312-50v11 試験問題 251
攻撃者のローレンは、組織の内部サーバー システムの資格情報を入手し、ネットワーク アクティビティを監視するために不規則な時間帯に頻繁にログインしていました。この組織はログイン時間について懐疑的であり、問題を判断するためにセキュリティ専門家のロバートを任命しました。ロバート氏は侵害されたデバイスを分析し、攻撃の種類、重大度、ターゲット、影響、伝播方法、悪用された脆弱性などのインシデントの詳細を特定しました。ロバートがこれらの問題を判断したインシデント処理および対応 (IH&R) フェーズとは何ですか?
312-50v11 試験問題 252
プロのハッカーであるステラは、非同期通信をサポートするために SOAP ヘッダーに追加のルーティング情報を提供する脆弱性を悪用して、Web サービスに対して攻撃を実行します。これにより、異なる TCP 接続を使用した Web サービス要求と応答メッセージの送信がさらに可能になります。Stella が Web サービスを侵害するために使用する攻撃手法は次のうちどれですか?
312-50v11 試験問題 253
IDS ログを分析したとき、システム管理者は、ルータ設定を更新するために管理者のコンピュータから外部ルータにアクセスしたときにアラートが記録されていることに気付きました。これはどのような種類のアラートですか?
312-50v11 試験問題 254
ペネトレーション テスターはフットプリント プロセスを実行し、Google 検索エンジンを使用して組織に関する公開情報を確認しています。
次の高度な演算子のうち、侵入テスターが検索を組織の Web ドメインに制限できるものはどれですか?
次の高度な演算子のうち、侵入テスターが検索を組織の Web ドメインに制限できるものはどれですか?
312-50v11 試験問題 255
デバイスの起動中にカーネルにパッチを適用して、連続して再起動するたびにジェイルブレイクされるようにする IOS ジェイルブレイク手法はどれですか?
