312-50v12 試験問題 131

攻撃者 Rony は、組織の境界内に不正なアクセス ポイントを設置し、内部ネットワークへの侵入を試みました。セキュリティ監査人である Johnson は、認証メカニズムのクラックを目的とした、内部ネットワーク内の異常なトラフィックを特定しました。彼はすぐに標的のネットワークをオフにし、攻撃を受けやすい脆弱で時代遅れのセキュリティ メカニズムがないかテストしました。上記のシナリオでジョンソンが実施した脆弱性評価の種類は何ですか?
  • 312-50v12 試験問題 132

    ジェイコブは組織でシステム管理者として働いています。彼は、モバイル アプリケーションのソース コードを抽出し、アプリケーションを逆アセンブルして設計上の欠陥を分析したいと考えています。この手法を使用して、アプリケーションのバグを修正し、根本的な脆弱性を発見し、攻撃に対する防御戦略を改善したいと考えています。
    モバイル アプリケーションのセキュリティを向上させるために、上記のシナリオでジェイコブが使用した手法は何ですか?
  • 312-50v12 試験問題 133

    トニーは、128、192、または 256 ビットのキー サイズを持つ 128 ビット対称ブロック暗号をソフトウェア プログラムに統合したいと考えています。これには、8 変数 S を使用した 4 つの 32 ビット ワード ブロックでの置換および順列操作を含む 32 ラウンドの計算操作が含まれます。 - 4 ビットの入口と 4 ビットの出口を持つボックス。次のアルゴリズムのうち、上記のすべての機能を含み、Tony がソフトウェア プログラムに統合できるのはどれですか?
  • 312-50v12 試験問題 134

    プロのハッカーである Ralph は、最近会社用に新しいシステムを購入した Jane を標的にしました。数日後、Ralph は正規のカスタマー サポート担当者になりすまして Jane に連絡し、システムが適切に機能するためには修理が必要であり、カスタマー サポートからコンピューター技術者が派遣されることを伝えました。ジェーンはすぐに肯定的に答えました。ラルフはこの機会を利用してジェーンの会社に入り、端末でパスワードをスキャンしたり、デスクで重要な書類を探したり、ゴミ箱をかき回したりして、機密情報を収集しました。ラルフがジェーンに使った攻撃テクニックは何ですか?
  • 312-50v12 試験問題 135

    攻撃者の Stephen は、組織の産業用制御システムを標的にしました。彼は、悪意のある添付ファイルを含む詐欺メールを作成し、標的の組織の従業員に送信しました。稼働中のプラントの販売ソフトウェアを管理する従業員が、詐欺メールを開き、悪意のある添付ファイルをクリックしました。これにより、悪意のある添付ファイルがダウンロードされ、被害者のシステムで維持されている販売ソフトウェアにマルウェアが挿入されました。さらに、マルウェアは他のネットワーク システムに拡散し、最終的に産業オートメーション コンポーネントに損害を与えました。Stephen が産業システムに損害を与えるために使用した攻撃手法は何ですか?