312-50v11 試験問題 26
クラークはプロのハッカーです。彼は、同じホストを指す複数のドメインを作成および構成して、ドメインをすばやく切り替え、検出を回避しました。
上記のシナリオで敵の行動を特定します。
上記のシナリオで敵の行動を特定します。
312-50v11 試験問題 27
組織に対してDNSキャッシュポイズニング(DNSスプーフィング)攻撃を行うハッカーの最初のステップは何ですか?
312-50v11 試験問題 28
セキュリティ管理者のジョン・スミスは、夜間にローカルコンピュータからの異常な量のトラフィックに気づきました。確認したところ、攻撃者がユーザーデータを盗み出していることがわかりました。AVツールは悪意のあるソフトウェアを見つけることができず、IDS / IPSはホワイトリストに登録されていないプログラムについて報告していません。攻撃者は、会社のアプリケーションのホワイトリストに登録を回避するためにどのタイプのマルウェアを使用しましたか?
312-50v11 試験問題 29
「サーバーサイドインクルード」攻撃とは、HTMLページにスクリプトを挿入したり、任意のコードをリモートで実行したりすることにより、Webアプリケーションを悪用することを指します。
Webサーバーに存在する場合、どのWebページファイルタイプが、サーバーがこの種の攻撃に対して脆弱であることを強く示していますか?
Webサーバーに存在する場合、どのWebページファイルタイプが、サーバーがこの種の攻撃に対して脆弱であることを強く示していますか?
312-50v11 試験問題 30
プロのハッカーであるMorrisは、ネットワーク上のトラフィックをスニッフィングして、アクティブなシステム、ネットワークサービス、アプリケーション、および脆弱性を特定することにより、ターゲット組織に対して脆弱性スキャンを実行しました。彼はまた、現在ネットワークにアクセスしているユーザーのリストを取得しました。モリスが対象組織に対して実施した脆弱性評価の種類は何ですか?
