312-50v11 試験問題 271
セキュリティ専門家である Taylor は、ツールを使用して会社の Web サイトを監視し、Web サイトのトラフィックを分析し、会社の Web サイトにアクセスするユーザーの地理的位置を追跡します。テイラーが上記のシナリオで使用したツールは次のどれですか?
312-50v11 試験問題 272
セキュリティ管理者の John Smith は、夜間にローカル コンピュータから異常な量のトラフィックが送信されることに気づきました。調査したところ、ユーザー データが攻撃者によって持ち出されていたことがわかりました。AV ツールは悪意のあるソフトウェアを検出できず、IDS/IPS はホワイトリストに登録されていないプログラムについて報告していません。攻撃者はどのような種類のマルウェアを使用して会社のアプリケーションのホワイトリストを回避したのでしょうか?
312-50v11 試験問題 273
攻撃者 Rony は、組織の境界内に不正なアクセス ポイントを設置し、内部ネットワークへの侵入を試みました。セキュリティ監査人のジョンソン氏は、内部ネットワークで認証メカニズムのクラッキングを目的とした異常なトラフィックを特定しました。彼はただちに標的のネットワークを停止し、攻撃を受けやすい脆弱で時代遅れのセキュリティ メカニズムがないかテストしました。
上記のシナリオでジョンソンが実行した脆弱性評価の種類は何ですか?
上記のシナリオでジョンソンが実行した脆弱性評価の種類は何ですか?
312-50v11 試験問題 274
自身のコードを変更し、複製する際に自身を複数回暗号化できるウイルスの種類はどれですか?
312-50v11 試験問題 275
Keiltech Ltd. で働く侵入テスターであるジュードは、会社のネットワーク インフラストラクチャに対して高度なセキュリティ テストを実行し、セキュリティの抜け穴を特定します。この過程で、彼は社内で使用されているネットワーク保護ツールとファイアウォールを回避し始めました。彼は、複数の SYN、ACK、RST または FIN パケットを実行することで、偽の TCP セッションを作成できる手法を採用しました。さらに、このプロセスにより、ジュードはネットワーク リソースを使い果たす可能性のある DDoS 攻撃を実行することができました。上記のシナリオで抜け穴を見つけるためにジュードが使用した攻撃手法は何ですか?
