312-50v12 試験問題 61
セッション スプライシングは、攻撃者が複数の小さなサイズのパケットでデータをターゲット コンピュータに配信する IDS 回避技術であり、IDS が攻撃シグネチャを検出することを非常に困難にします。セッション スプライシング攻撃の実行に使用できるツールはどれですか?
312-50v12 試験問題 62
プロのハッカーであるジョンは、多国籍企業である CyberSol Inc. を標的にしました。彼は、デフォルトの認証情報を使用し、さまざまなハイジャック攻撃に対して脆弱な、ターゲット ネットワークに接続されている IoT デバイスを発見することにしました。この目的のために、彼は自動化されたツールを使用してターゲット ネットワークをスキャンし、特定のタイプの IoT デバイスを探し、工場出荷時に設定されたデフォルトの資格情報を使用しているかどうかを検出しました。上記のシナリオでジョンが使用したツールは何ですか?
312-50v12 試験問題 63
攻撃者である Richard は、標的のネットワークに接続された IoT デバイスをハッキングすることを目的としていました。この過程で. Richard は、接続されたデバイス間で情報を共有するために必要な頻度を記録しました。周波数を取得した後、接続されたデバイスによってコマンドが開始されたときに元のデータをキャプチャしました。元のデータが収集されると、彼は URH などの無料ツールを使用してコマンド シーケンスを分離しました。その後、彼は分離されたコマンド シーケンスを同じ周波数で IoT ネットワークに注入し始めました。これにより、デバイスのキャプチャされた信号が繰り返されます。上記のシナリオでリチャードが実行した攻撃の種類は何ですか?
312-50v12 試験問題 64
チャレンジ/レスポンス認証を使用して防止するハッキング攻撃は何ですか?
312-50v12 試験問題 65
コーヒー ショップ内で公衆 Wi-Fi ネットワークを使用しています。Web を閲覧する前に、VPN を使用して、侵入者がトラフィックを傍受するのを防ぎます。VPN を使用していない場合、ラップトップで誰かが ARP スプーフィング攻撃を実行しているかどうかをどのように特定しますか?
