312-50v11 試験問題 76
Web ブラウザを使用してオンライン バンキングを実行しているときに、ユーザーは興味深い Web サイトへのリンクを含む電子メールを受け取ります。ユーザーがリンクをクリックすると、別の Web ブラウザ セッションが開始され、猫がピアノを弾いているビデオが表示されます。翌営業日、ユーザーは銀行から、自分の銀行口座が外国からアクセスされたことを示す電子メールのようなものを受け取ります。この電子メールは、ユーザーに銀行に電話して、行われた資金移動の承認を確認するよう求めています。ユーザーを侵害するために悪用された Web ブラウザベースのセキュリティ脆弱性はどれですか?
312-50v11 試験問題 77
PCI コンプライアンスの推奨事項ではないものは何ですか?
312-50v11 試験問題 78
Sunglass IT Solutions の元従業員で不満を抱いている Gerard は、この組織を標的にして高度な攻撃を実行し、市場での評判を低下させます。攻撃プロセスを開始するために、彼は DNS フットプリントを実行して DNS サーバーに関する情報を収集し、ターゲット ネットワークに接続されているホストを特定しました。
彼は、DNS ドメイン名、コンピューター名、IP アドレス、DNS レコード、ネットワーク Whois レコードなどの DNS ゾーン データに関する情報を取得できる自動ツールを使用しました。さらに彼はこの情報を悪用して、他の高度な攻撃を開始しました。
上記のシナリオで Gerard が使用したツールは何ですか?
彼は、DNS ドメイン名、コンピューター名、IP アドレス、DNS レコード、ネットワーク Whois レコードなどの DNS ゾーン データに関する情報を取得できる自動ツールを使用しました。さらに彼はこの情報を悪用して、他の高度な攻撃を開始しました。
上記のシナリオで Gerard が使用したツールは何ですか?
312-50v11 試験問題 79
攻撃者のローレンは、組織の内部サーバー システムの資格情報を入手し、ネットワーク アクティビティを監視するために不規則な時間帯に頻繁にログインしていました。この組織はログイン時間について懐疑的であり、問題を判断するためにセキュリティ専門家のロバートを任命しました。ロバート氏は侵害されたデバイスを分析し、攻撃の種類、重大度、ターゲット、影響、伝播方法、悪用された脆弱性などのインシデントの詳細を特定しました。ロバートがこれらの問題を判断したインシデント処理および対応 (IH&R) フェーズとは何ですか?
312-50v11 試験問題 80
Android アプリケーションの基本構成 (具体的には、アクティビティ、サービス、ブロードキャスト レシーバーなど) を決定するファイルは何ですか?
