312-50v11 試験問題 41

これは、サニタイズされていないユーザー提供データを含むコンテンツがサイトに表示される Web サイトの脆弱性を利用した攻撃です。

この攻撃は何ですか?
  • 312-50v11 試験問題 42

    ジェイコブは、組織でシステム管理者として働いています。彼は、モバイル アプリケーションのソース コードを抽出し、アプリケーションを逆アセンブルして、設計上の欠陥を分析したいと考えています。この手法を使用して、アプリケーションのバグを修正し、根本的な脆弱性を発見し、攻撃に対する防御戦略を改善したいと考えています。
    上記のシナリオで、モバイル アプリケーションのセキュリティを向上させるために Jacob が使用した手法は何ですか?
  • 312-50v11 試験問題 43

    攻撃者は、ユーザーとアクセス ポイントの両方が WPA2 および WPA3 暗号化と互換性があることを特定しました。
    攻撃者は、WPA2 のみと互換性のある不正なアクセス ポイントを近くに設置し、被害者に接続するために WPA2 の 4 方向ハンドシェイクを強制的に実行させました。接続が確立された後、攻撃者は自動ツールを使用して WPA2 暗号化メッセージを解読しました。上記のシナリオで実行される攻撃は何ですか?
  • 312-50v11 試験問題 44

    Henry は、サイバー セキュリティ ソリューションである BlackEye に雇用されたサイバー セキュリティ スペシャリストです。彼はホストのオペレーティング システム (OS) を検出する任務を負っていました。彼は Unkornscan ツールを使用して、ターゲット システムの OS を検出しました。その結果、ターゲット システムが Windows OS を実行していることを示す TTL 値を取得しました。Henry が取得した TTL 値を特定します。これは、ターゲット OS が Windows であることを示します。
  • 312-50v11 試験問題 45

    クラウド セキュリティ エンジニアの Annie は、Docker アーキテクチャを使用して、作業中のアプリケーションでクライアント/サーバー モデルを採用しています。彼女は、API リクエストを処理し、コンテナーやボリュームなどのさまざまな Docker オブジェクトを処理できるコンポーネントを利用します。画像もネットワークも。上記のシナリオで Annie が使用する Docker アーキテクチャのコンポーネントは何ですか?