312-50v11 試験問題 276
攻撃者は、スケアウェアなどのさまざまな方法を使用して、疑いを持たない従業員に対してソーシャル エンジニアリングを実行する可能性があります。
スケアウェア攻撃の最も良い例は何ですか?
スケアウェア攻撃の最も良い例は何ですか?
312-50v11 試験問題 277
攻撃者が次の入力を送信した場合、攻撃者は次の Web 脆弱性のうちどれを悪用しようとしますか?
<!DOCTYPE 何とか [ < IENTITY trustme SYSTEM "file:///etc/passwd" > ] >
<!DOCTYPE 何とか [ < IENTITY trustme SYSTEM "file:///etc/passwd" > ] >
312-50v11 試験問題 278
システムをマルウェアに感染させたり、フィッシングを使用してシステムまたは Web アプリケーションの認証情報を取得したりすることは、倫理的なハッキング手法のどの段階の例ですか?
312-50v11 試験問題 279
インシデント調査者は、セキュリティ侵害の可能性がある組織のネットワーク上のすべてのファイアウォール、プロキシ サーバー、および侵入検知システム (IDS) からイベント ログのコピーを受け取るように要求します。調査者がすべてのログ内の情報を関連付けようとすると、記録されたイベントの多くの順序が一致しません。
最も考えられる原因は何ですか?
最も考えられる原因は何ですか?
312-50v11 試験問題 280
あなたはペネトレーション テスターで、特定のサーバーでスキャンを実行しようとしています。クライアントと署名した契約には、スキャンに関する次の特定の条件が含まれています: 「攻撃者は、一連のスプーフィングされた送信元 IP アドレスを使用して、サーバー上のすべてのポートを数回スキャンする必要があります。」 このスキャンを実行するために Nmap を使用していると仮定します。この要件を満たすにはどのフラグを使用しますか?

