312-50v11 試験問題 261
セキュリティの専門家であるAbelは、クライアント組織で侵入テストを実施して、セキュリティの抜け穴をチェックします。彼は、偽造されたDHCP要求をブロードキャストすることによってDHCPサーバーに攻撃を仕掛け、サーバーがそれ以上IPアドレスを発行できなくなるまで、DHCPスコープで使用可能なすべてのDHCPアドレスをリースしました。これによりDoS攻撃が発生し、その結果、正当な従業員がクライアントのネットワークにアクセスできなくなりました。
上記のシナリオでAbelが実行した攻撃は次のうちどれですか?
上記のシナリオでAbelが実行した攻撃は次のうちどれですか?
312-50v11 試験問題 262
Webアプリケーションのスキャン中にテストを調整するために、アプリケーションをホストしているWebサーバーのバージョンを特定することにします。NmapでsVフラグを使用する場合。次の応答が得られます。
80 / tcp open http-proxy Apache Server 7.1.6
これはどのような情報収集技術を最もよく表しているのでしょうか?
80 / tcp open http-proxy Apache Server 7.1.6
これはどのような情報収集技術を最もよく表しているのでしょうか?
312-50v11 試験問題 263
次のうち、よく知られているパスワードクラッキングプログラムはどれですか?
312-50v11 試験問題 264
次のコマンドのどれがSMTPサーバー上の有効なユーザーをチェックしますか?
312-50v11 試験問題 265
ボブは評判のハッカーとして認められており、「地下」サイトの訪問者に人気があります。
ボブは彼の知識を喜んで学ぶ人々と共有することをいとわず、多くの人が彼から学ぶことに興味を示しています。ただし、この知識は悪意のある攻撃にも使用される可能性があるため、それに関連するリスクがあります。
この文脈で、「黒い」帽子またはクラッカーと「白い」帽子またはコンピュータセキュリティの専門家の間の知識のギャップを埋めるための最も効果的な方法は何でしょうか?(テストの答えを選択してください。)
ボブは彼の知識を喜んで学ぶ人々と共有することをいとわず、多くの人が彼から学ぶことに興味を示しています。ただし、この知識は悪意のある攻撃にも使用される可能性があるため、それに関連するリスクがあります。
この文脈で、「黒い」帽子またはクラッカーと「白い」帽子またはコンピュータセキュリティの専門家の間の知識のギャップを埋めるための最も効果的な方法は何でしょうか?(テストの答えを選択してください。)

