312-50v11 試験問題 176
Heather の会社は、新しい顧客関係管理ツールを使用することにしました。適切な調査を行った後、クラウドホスト型ソリューションのサブスクリプションを購入することにしました。Heather が実行する必要がある唯一の管理タスクは、ユーザー アカウントの管理です。プロバイダーは、ハードウェア、オペレーティング システム、およびパッチ適用や監視を含むソフトウェアの管理を行います。
このタイプのソリューションは次のうちどれですか?
このタイプのソリューションは次のうちどれですか?
312-50v11 試験問題 177
Joseph はニューヨークの Mason Insurance の Web サイト管理者で、メイン Web サイトは www.masonins.com にありました。Joseph はラップトップ コンピュータを定期的に使用して Web サイトを管理しています。ある夜、ジョセフは友人のスミスから緊急の電話を受けました。スミス氏によると、メイソン保険のメイン Web サイトが破壊されていたそうです。通常のコンテンツはすべて削除され、攻撃者のメッセージ「ハッカーメッセージ: あなたは死んだ!」に置き換えられました。フリークス!」 メイソン保険の内部ネットワークに直接接続されているオフィスから、ジョセフはラップトップを使用して Web サイトにアクセスしました。ブラウザでは、Web サイトは完全に無傷であるように見えました。
明らかな変化は見られませんでした。ジョセフは問題のトラブルシューティングを手伝ってもらうために自宅の友人に電話しました。彼の友人が DSL 接続を使用して訪問したとき、Web サイトは改ざんされたように見えました。したがって、スミスと彼の友人は改ざんされたページを見ることができましたが、ジョセフは無傷のメイソン保険の Web サイトを見ました。この問題を理解するために、Joseph はダイヤルアップ ISP を使用して Web サイトにアクセスすることにしました。彼はラップトップを社内ネットワークから切断し、モデムを使用してスミスが使用していたものと同じ ISP にダイヤルアップしました。モデムが接続された後、彼はすぐにブラウザに www.masonins.com と入力すると、次の Web ページが表示されました。

改ざんされた Web サイトを見た後、彼はダイヤルアップ回線を切断し、内部ネットワークに再接続し、セキュア シェル (SSH) を使用して Web サーバーに直接ログインしました。彼は Web サイト全体に対して Tripwire を実行し、サーバー上のすべてのシステム ファイルとすべての Web コンテンツが無傷であることを確認しました。攻撃者はどのようにしてこのハッキングを達成したのでしょうか?
明らかな変化は見られませんでした。ジョセフは問題のトラブルシューティングを手伝ってもらうために自宅の友人に電話しました。彼の友人が DSL 接続を使用して訪問したとき、Web サイトは改ざんされたように見えました。したがって、スミスと彼の友人は改ざんされたページを見ることができましたが、ジョセフは無傷のメイソン保険の Web サイトを見ました。この問題を理解するために、Joseph はダイヤルアップ ISP を使用して Web サイトにアクセスすることにしました。彼はラップトップを社内ネットワークから切断し、モデムを使用してスミスが使用していたものと同じ ISP にダイヤルアップしました。モデムが接続された後、彼はすぐにブラウザに www.masonins.com と入力すると、次の Web ページが表示されました。

改ざんされた Web サイトを見た後、彼はダイヤルアップ回線を切断し、内部ネットワークに再接続し、セキュア シェル (SSH) を使用して Web サーバーに直接ログインしました。彼は Web サイト全体に対して Tripwire を実行し、サーバー上のすべてのシステム ファイルとすべての Web コンテンツが無傷であることを確認しました。攻撃者はどのようにしてこのハッキングを達成したのでしょうか?
312-50v11 試験問題 178
Shellshock により、権限のないユーザーがサーバーにアクセスできるようになりました。インターネットに接続されている多くのサービスに影響を与えましたが、直接影響を与えなかったのはどの OS ですか?
312-50v11 試験問題 179
攻撃者のボビーはユーザーをターゲットにし、すべての無線通信をハイジャックして傍受することにしました。彼は被害者を誤解させるために、2 つの本物のエンドポイントの間に偽の通信塔を設置しました。ボビーは、ユーザーの要求を受信すると、この仮想タワーを使用してユーザーと実際のタワーの間のデータ送信を中断し、アクティブなセッションをハイジャックしようとしました。ボビーは仮想タワーでトラフィックを操作し、被害者を悪意のある Web サイトにリダイレクトしました。上記のシナリオでボビーが実行した攻撃は何ですか?
312-50v11 試験問題 180
プロのハッカーであるルイスは、ターゲットのベンチャーキャピタル会社が使用する LoT カメラとデバイスを標的にしました。彼は情報収集ツールを使用して、ネットワークに接続されている LOT デバイス、開いているポートとサービス、および攻撃対象領域に関する情報を収集しました。このツールを使用して、広範な使用パターンと傾向に関する統計レポートも作成しました。このツールは、ルイスがインターネット上の到達可能なすべてのサーバーとデバイスを継続的に監視するのに役立ち、さらにネットワーク内のこれらのデバイスを悪用できるようになりました。上記のシナリオで Lewis が使用したツールは次のどれですか?

