312-50v11 試験問題 321

プロのハッカーであるジョンは、多国籍企業であるCyber​​SolInc.を標的にしました。彼は、デフォルトのクレデンシャルを使用していて、さまざまなハイジャック攻撃に対して脆弱な、ターゲットネットワークに接続されているloTデバイスを発見することにしました。この目的のために、彼は自動化されたツールを使用して、特定のタイプのloTデバイスのターゲットネットワークをスキャンし、それらがデフォルトの工場出荷時設定のクレデンシャルを使用しているかどうかを検出しました。上記のシナリオでジョンが採用したツールは何ですか?
  • 312-50v11 試験問題 322

    倫理的なハッカー、ジェーン。ターゲット組織のWebサーバーとWebサイトをテストして、セキュリティの抜け穴を特定しています。このプロセスでは、彼女はWebサイト全体とそのコンテンツをローカルドライブにコピーして、サイトのディレクトリ構造、ファイル構造、外部リンク、画像、Webページなどの完全なプロファイルを表示しました。この情報は、ジェーンがWebサイトのディレクトリをマップし、貴重な情報を取得するのに役立ちます。上記のシナリオでジェーンが採用した攻撃手法は何ですか?
  • 312-50v11 試験問題 323

    プロのハッカー、サム。AWSIAMクレデンシャルを危険にさらす意図で組織を標的にしました。
    彼は、合法的な従業員を装って偽の電話をかけることにより、組織の従業員の1人を誘惑しようとしました。さらに、彼はフィッシングメールを送信して、AWS 1AMクレデンシャルを盗み、従業員のアカウントをさらに侵害しました。サムがAWSIAMクレデンシャルを侵害するために使用する手法は何ですか?
  • 312-50v11 試験問題 324

    組織は、WebアプリケーションおよびWebサーバーの攻撃に対するセキュリティを強化することを決定しました。組織のセキュリティ担当者であるJohnは、セキュリティスキャナーを使用して、Webアプリケーションのセキュリティテストを自動化し、組織のWebインフラストラクチャをWebアプリケーションの脅威から保護しました。彼はまた、そのツールを使用して、XSS、ディレクトリトラバーサルの問題、フォールトインジェクション、SQLインジェクション、コマンドの実行の試み、およびその他のいくつかの攻撃を検出したいと考えています。次のセキュリティスキャナーのうち、ジョンが上記のタスクを実行するのに役立つのはどれですか?
  • 312-50v11 試験問題 325

    次のうち、「トラックのクリア」と呼ばれるハッキングの概念の最良の例はどれですか?