312-50v11 試験問題 21

アリスは同僚に機密文書を送る必要があります。ブライアン。彼らの会社には公開鍵インフラストラクチャが設定されています。したがって。アリスはメッセージを暗号化し、デジタル署名します。アリスは____________を使用してメッセージを暗号化し、ブライアンは__________を使用してデジタル署名を確認します。
  • 312-50v11 試験問題 22

    SQL インジェクション (SOU) 攻撃は、SOL 構文を Web リクエストに挿入しようとします。これにより、認証がバイパスされ、攻撃者が Web アプリケーションに添付されたデータにアクセスしたり、データを変更したりできる可能性があります。
    次の SQLI タイプのうち、データベース サーバーの DNS リクエストを作成してデータを攻撃者に渡す機能を活用しているのはどれですか?
  • 312-50v11 試験問題 23

    現在の TCP/IP 接続を表示するにはどのコマンドを使用できますか?
  • 312-50v11 試験問題 24

    グレイハットハッカーの Calvin は、認証メカニズムに設計上の欠陥がある Web アプリケーションをターゲットにします。彼は Web アプリケーションのログイン フォームからユーザー名を列挙し、ユーザーにデータをフィードするよう要求し、資格情報が無効な場合には間違ったフィールドを指定します。その後、カルビンはこの情報を使用してソーシャル エンジニアリングを実行します。
    認証メカニズムの次の設計上の欠陥のうち、Calvin が悪用したものはどれですか?
  • 312-50v11 試験問題 25

    ホームルーターでワイヤレスを設定するとき、Javik は SSID ブロードキャストを無効にします。彼は認証を離れます
    「open」ですが、SSID をランダムな文字と数字からなる 32 文字の文字列に設定します。
    セキュリティの観点からこのシナリオを正確に評価するにはどうすればよいでしょうか?