312-50v12 試験問題 16
チャンドラーは、ニューヨークの IT 企業でペンテスターとして働いています。システム内のウイルスを検出する一環として、アンチウイルスが仮想マシン上で悪意のあるコードを実行して CPU とメモリのアクティビティをシミュレートする検出方法を使用します。この状況でチャンドラーが使用したウイルス検出方法はどれですか?
312-50v12 試験問題 17
Gavin はホワイトハット会社を所有しており、クライアントの 1 つで Web サイトのセキュリティ監査を行っています。まず、一般的な設定ミスや古いソフトウェア バージョンを探すスキャンを実行します。次のツールのうち、彼が使用している可能性が最も高いのはどれですか?
312-50v12 試験問題 18
監査の後、監査人は、すぐに対処しなければならない重大な発見があることを通知します。監査レポートを読んだところ、問題はポート 389 で実行されているサービスにありました。これはどのサービスで、どのように問題に取り組むことができますか?
312-50v12 試験問題 19
セキュリティの専門家である Abel は、クライアント組織で侵入テストを実施し、セキュリティの抜け穴がないかどうかを確認します。彼は、偽造された DHCP 要求をブロードキャストすることによって DHCP サーバーへの攻撃を開始し、サーバーがそれ以上 IP アドレスを発行できなくなるまで、DHCP スコープで使用可能なすべての DHCP アドレスをリースしました。これが Dos 攻撃につながり、その結果、正当な従業員がクライアント ネットワークにアクセスできなくなりました。上記のシナリオでアベルが行った攻撃は次のうちどれですか?
312-50v12 試験問題 20
ネットワークにセキュリティ システムをセットアップするだけです。次の文字列が構成内のルールとして使用されているのは、どのようなシステムですか? alert tcp any any -> 192.168.100.0/24 21 (msg: ""ネットワーク上の FTP!"";)
