312-50v11 試験問題 226
あなたは、Acme Corporation で営業マネージャーとして働いています。会社には厳しいネットワーク セキュリティ制限があります。あなたは、会社の販売データベース (Sales.xls) からデータを盗み、自宅のコンピュータに転送しようとしています。あなたの会社は、内部ネットワークからインターネットに送信されるトラフィックをフィルタリングして監視しています。疑惑を抱かずにこれを達成するにはどうすればよいでしょうか?
312-50v11 試験問題 227
組織は脅威を軽減するために脆弱性評価を実行しています。ペネトレーション テスターの James は、電子メール サーバー、Web サーバー、データベース サーバーなどのサービスにどのポートが接続されているかを検出するために、組織のマシン上で見つかったプロトコルのインベントリを作成することで組織をスキャンしました。サービスを特定した後、各マシンの脆弱性を選択し、関連するテストのみの実行を開始しました。上記のシナリオで James が採用した脆弱性評価ソリューションの種類は何ですか?
312-50v11 試験問題 228
Peter は、ハッキング ツール「SIDExtractor」を使用して Windows 2000 Server マシンから SID リストを抽出します。SID の出力は次のとおりです。

上記のリストから、システム管理者権限を持つユーザー アカウントを特定します。

上記のリストから、システム管理者権限を持つユーザー アカウントを特定します。
312-50v11 試験問題 229
次の戦術のうち、悪意のあるコードを使用してユーザーの Web トラフィックをリダイレクトするのはどれですか?
312-50v11 試験問題 230
DDOS 攻撃はレイヤー 7 で実行され、Web インフラストラクチャをダウンさせます。部分的な HTTP リクエストが Web インフラストラクチャまたはアプリケーションに送信されます。部分的なリクエストを受信すると、ターゲット サーバーは複数の接続を開き、リクエストが完了するまで待ち続けます。
ここで説明されている攻撃はどれですか?
ここで説明されている攻撃はどれですか?

