312-50v11 試験問題 356

ハリー。プロのハッカーは、組織のITインフラストラクチャを標的としています。攻撃の準備をした後、彼はスピアフィッシングメールの送信や公開されているサーバーの脆弱性の悪用などの手法を使用してターゲットネットワークに侵入しようとします。これらの手法を使用して、彼はターゲットシステムにマルウェアを展開し、アウトバウンド接続を確立することに成功しました。ハリーが現在実行しているAPTライフサイクルフェーズとは何ですか?
  • 312-50v11 試験問題 357

    組織は、脅威を軽減するために脆弱性評価を実行しています。ペンテスターのJamesは、組織のマシンで見つかったプロトコルのインベントリを作成して組織をスキャンし、電子メールサーバー、Webサーバー、データベースサーバーなどのサービスに接続されているポートを検出しました。サービスを特定した後、彼は各マシンの脆弱性を選択し、関連するテストのみの実行を開始しました。上記のシナリオでJamesが採用した脆弱性評価ソリューションのタイプは何ですか?
  • 312-50v11 試験問題 358

    ネットワークがWindowsNT、2000、およびXPで構成されている場合、NetBIOSトラフィックがファイアウォールを通過しないようにするには、ファイアウォールでどのポートをブロックする必要がありますか?
  • 312-50v11 試験問題 359

    メアリーは脆弱性スキャン中に高い脆弱性を発見し、サーバーチームに通知しました。分析後、彼らはその問題の修正がすでに適用されているという彼女の証拠を送りました。マリーが見つけた脆弱性は何と呼ばれていますか?
  • 312-50v11 試験問題 360

    倫理的なハッカーであるジェーンは、標的組織のWebサーバーとWebサイトをテストして、セキュリティの抜け穴を特定しています。
    このプロセスでは、彼女はWebサイト全体とそのコンテンツをローカルドライブにコピーして、サイトのディレクトリ構造、ファイル構造、外部リンク、画像、Webページなどの完全なプロファイルを表示しました。この情報は、ジェーンがWebサイトのディレクトリをマップし、貴重な情報を取得するのに役立ちます。
    上記のシナリオでジェーンが採用した攻撃手法は何ですか?