312-50v11 試験問題 136

認定倫理ハッカーとして、あなたは民間企業と契約して、侵入テストによる外部セキュリティ評価を実施しました。
テストの詳細と関連する違反を説明し、本質的に組織の利益とテスターとしての責任の両方を保護する文書は何ですか?
  • 312-50v11 試験問題 137

    ソフィアはショッピングが大好きで、オンラインで流行の服を探すのに多くの時間を費やしています。攻撃者であるクラークは、彼女の活動に何度か気づき、全く新しいトレンディーな服装を表示する彼女のソーシャルメディアページへの欺瞞的なページリンクを含む偽メールを送信しました。ソフィアは興奮して悪意のあるリンクをクリックし、有効な資格情報を使用してそのページにログインしました。クラークがなりすましメールを作成するために使用したツールは次のどれですか?
  • 312-50v11 試験問題 138

    困難なグローバル環境で競争している 3 つの企業 (A、B、C) を想像してみましょう。
    会社 A と B は、大きな競争上の優位性を生み出す製品の開発に協力しています。
    会社 A は安全な DNS サーバーを持っていますが、会社 B はスプーフィングに対して脆弱な DNS サーバーを持っています。
    B 社の DNS サーバーに対するスプーフィング攻撃により、C 社は B 社からの送信電子メールにアクセスできるようになります。
    DNS スプーフィングを防ぐにはどうすればよいですか?
  • 312-50v11 試験問題 139

    Nmap でスキャンしているときに、Patin はインクリメンタル シーケンスの IP ID を持つホストをいくつか見つけました。次に、nmap -Pn -p- -si kiosk.adobe.com www.riaa.com を実行することにしました。kiosk.adobe.com は、増分 IP ID シーケンスを持つホストです。Nmap で「-si」を使用する目的は何ですか?
  • 312-50v11 試験問題 140

    攻撃者のジョンソンは、評判の高いサイバーセキュリティ会社の連絡先の詳細をオンラインで調査しました。彼は sibertech.org の連絡先番号を見つけてその番号にダイヤルし、ベンダーのテクニカル サポート チームの代表であると主張しました。同氏は、特定のサーバーが侵害されようとしていると警告し、提供された指示に従うようsibertech.orgに要請した。その結果、彼は被害者に通常とは異なるコマンドを実行させ、悪意のあるファイルをインストールするように促し、それらのファイルは重要な情報を収集してジョンソンのマシンに渡すために使用されました。スティーブが上記のシナリオで使用したソーシャル エンジニアリング手法は何ですか?