312-50v11 試験問題 271

プロの侵入テスターである Allen は、組織のネットワーク リソースに対する攻撃シミュレーションを実行するために xpertTech ソリューションに雇われました。攻撃を実行するために、彼は NetBIOS API を利用し、NetBIOS サービスをターゲットにしました。B/NetBIOS を列挙したところ、ポート 139 が開いており、リモート システム上でアクセスまたは表示できるリソースが確認できることがわかりました。彼は列挙中に多くの NetBIOS コードに遭遇しました。
ログインしたユーザーに対して実行されているメッセンジャー サービスを取得するために使用される NetBIOS コードを特定しますか?
  • 312-50v11 試験問題 272

    攻撃者である Robin は、データを抜き出すために、DNS トンネリング方式を通じて組織のファイアウォールをバイパスしようとしています。彼はファイアウォールをバイパスするために NSTX ツールを使用しています。Robin は次のどのポートで NSTX ツールを実行する必要がありますか?
  • 312-50v11 試験問題 273

    デジタル署名が満たさなければならない 2 つの条件は何ですか?
  • 312-50v11 試験問題 274

    クラウド セキュリティ エンジニアの Annie は、Docker アーキテクチャを使用して、作業中のアプリケーションでクライアント/サーバー モデルを採用しています。彼女は、API リクエストを処理し、コンテナーやボリュームなどのさまざまな Docker オブジェクトを処理できるコンポーネントを利用します。画像もネットワークも。上記のシナリオで Annie が使用する Docker アーキテクチャのコンポーネントは何ですか?
  • 312-50v11 試験問題 275

    攻撃者が動的に生成された Web ページの脆弱性を悪用して、他のユーザーが閲覧する Web ページにクライアント側のスクリプトを挿入する Web アプリケーション攻撃を特定します。