312-50v12 試験問題 111

あなたは侵入テストを実行する任務を負っています。情報収集を行っているときに、Google で従業員リストを見つけました。受付係の電子メールを見つけ、送信元の電子メールを上司の電子メール (boss@company) に変更して、彼女に電子メールを送信します。このメールでは、情報を含む PDF を要求しています。彼女はあなたのメールを読み、リンク付きの pdf を返信します。PDF リンクを悪意のあるリンク (これらのリンクにはマルウェアが含まれています) と交換し、リンクが機能しないと言って、変更された PDF を送り返します。彼女はあなたの電子メールを読み、リンクを開き、マシンが感染します。これで、会社のネットワークにアクセスできるようになりました。どのようなテスト方法を使用しましたか?
  • 312-50v12 試験問題 112

    ボブは携帯電話に次のテキスト メッセージを受信しました。次の記述のうち、正しいものはどれですか?
  • 312-50v12 試験問題 113

    攻撃者のリチャードは、多国籍企業を標的にしています。このプロセスで、彼はフットプリント技法を使用して、できるだけ多くの情報を収集します。この手法を使用して、ターゲット ドメイン名、所有者の連絡先、有効期限、作成日などのドメイン情報を収集します。この情報を使用して、彼は組織のネットワークのマップを作成し、ドメイン所有者をソーシャル エンジニアリングで誤解させて、ネットワークの内部詳細を入手させます。リチャードはどのような足跡技術を採用していますか?
  • 312-50v12 試験問題 114

    An organization decided to harden its security against web-application and web-server attacks. John, a security personnel in the organization, employed a security scanner to automate web-application security testing and to guard the organization's web infrastructure against web-application threats. Using that tool, he also wants to detect XSS, directory transversal problems, fault injection, SQL injection, attempts to execute commands, and several other attacks. Which of the following security scanners will help John perform the above task?
  • 312-50v12 試験問題 115

    サブネット内の使用可能な最後の 100 個の IP アドレスをリースするように DHCP サーバーを構成する必要があります。1.4.0/23。新しい構成の結果、次の IP アドレスのうちどれがからかわれる可能性がありますか?