312-50v11 試験問題 96

Payment Card Industry Data Security Standard (PCI DSS) には、6 つの異なるカテゴリの管理目標が含まれています。各目標には 1 つ以上の要件が含まれており、コンプライアンスを達成するにはこれらの要件に従う必要があります。次の要件のうち、「強力なアクセス制御手段を実装する」という目的に最も適合するものはどれですか?
  • 312-50v11 試験問題 97

    プロのハッカーであるボニーは、金銭的利益を得るために組織をターゲットにします。彼は、MITM 攻撃手法を使用してセッション ID を送信することで攻撃を実行します。Boney は、まずサービスにログインして有効なセッション ID を取得し、その後、同じセッション 10 を対象の従業員にフィードします。セッション ID は、被害者に情報を開示することなく、ターゲットの従業員を Boneys アカウント ページにリンクします。対象の従業員がリンクをクリックすると、フォームに入力されたすべての機密の支払い詳細が Boneys アカウントにリンクされます。上記のシナリオでBoneyが実行した攻撃は何ですか?
  • 312-50v11 試験問題 98

    ファイアウォール上の既知の閉じられたポートに TCP ACK セグメントを送信したが、RST で応答しなかった場合。
    スキャンしているファイアウォールについて何を知っていますか?
  • 312-50v11 試験問題 99

    攻撃者 Rony は、組織の境界内に不正なアクセス ポイントを設置し、内部ネットワークへの侵入を試みました。セキュリティ監査人のジョンソン氏は、内部ネットワークで認証メカニズムのクラッキングを目的とした異常なトラフィックを特定しました。彼はただちに標的のネットワークを停止し、攻撃を受けやすい脆弱で時代遅れのセキュリティ メカニズムがないかテストしました。上記のシナリオで johnson が実行した脆弱性評価の種類は何ですか?
  • 312-50v11 試験問題 100

    有名な IT 企業でシステム管理者として働いているピーターは、自宅で仕事をし、リモートでログインすることにしました。その後、リモート接続がセッション ハイジャックにさらされる可能性があると予想しました。この可能性を抑えるために、彼はパブリック ネットワーク上に安全な暗号化されたトンネルを作成し、機密情報を安全に送受信し、ハッカーによるエンドポイント間のデータ フローの復号化を防ぐ技術を実装しました。Peter がリモート接続を通じてファイルを安全に送信するために使用したテクニックは何ですか?