312-50v11 試験問題 276

攻撃者は、スケアウェアなどのさまざまな方法を使用して、疑いを持たない従業員に対してソーシャル エンジニアリングを実行する可能性があります。
スケアウェア攻撃の最も良い例は何ですか?
  • 312-50v11 試験問題 277

    攻撃者が次の入力を送信した場合、攻撃者は次の Web 脆弱性のうちどれを悪用しようとしますか?
    <!DOCTYPE 何とか [ < IENTITY trustme SYSTEM "file:///etc/passwd" > ] >
  • 312-50v11 試験問題 278

    システムをマルウェアに感染させたり、フィッシングを使用してシステムまたは Web アプリケーションの認証情報を取得したりすることは、倫理的なハッキング手法のどの段階の例ですか?
  • 312-50v11 試験問題 279

    インシデント調査者は、セキュリティ侵害の可能性がある組織のネットワーク上のすべてのファイアウォール、プロキシ サーバー、および侵入検知システム (IDS) からイベント ログのコピーを受け取るように要求します。調査者がすべてのログ内の情報を関連付けようとすると、記録されたイベントの多くの順序が一致しません。
    最も考えられる原因は何ですか?
  • 312-50v11 試験問題 280

    あなたはペネトレーション テスターで、特定のサーバーでスキャンを実行しようとしています。クライアントと署名した契約には、スキャンに関する次の特定の条件が含まれています: 「攻撃者は、一連のスプーフィングされた送信元 IP アドレスを使用して、サーバー上のすべてのポートを数回スキャンする必要があります。」 このスキャンを実行するために Nmap を使用していると仮定します。この要件を満たすにはどのフラグを使用しますか?