312-50v12 試験問題 56

グレイハットハッカーの Calvin は、認証メカニズムに設計上の欠陥がある Web アプリケーションをターゲットにします。彼は Web アプリケーションのログイン フォームからユーザー名を列挙し、ユーザーにデータをフィードするよう要求し、資格情報が無効な場合には間違ったフィールドを指定します。その後、カルビンはこの情報を使用してソーシャル エンジニアリングを実行します。
認証メカニズムの次の設計上の欠陥のうち、Calvin が悪用したものはどれですか?
  • 312-50v12 試験問題 57

    インターネット サービス プロバイダー (ISP) は、アナログ モデム、デジタル加入者線 (DSL)、ワイヤレス データ サービス、およびフレーム リレー ネットワーク上の仮想プライベート ネットワーク (VPN) を介して接続するユーザーを認証する必要があります。
    この要件を処理できる可能性が最も高い AAA プロトコルはどれですか?
  • 312-50v12 試験問題 58

    ホームルーターでワイヤレスを設定するとき、Javik は SSID ブロードキャストを無効にします。彼は認証を「オープン」のままにしますが、SSID をランダムな文字と数字からなる 32 文字の文字列に設定します。
    セキュリティの観点からこのシナリオを正確に評価するにはどうすればよいでしょうか?
  • 312-50v12 試験問題 59

    侵入検知システム (IDS) は、ネットワークの外部 DMZ 内の Web サーバーに悪意のある可能性のある一連のパケットが送信されたことをネットワーク管理者に警告しました。パケット トラフィックは IDS によってキャプチャされ、PCAP ファイルに保存されました。これらのパケットが本当に悪意のあるパケットなのか、それとも単なる誤検知なのかを判断するには、どのような種類のネットワーク ツールを使用できますか?
  • 312-50v12 試験問題 60

    LDAPプロトコルで使用されるポート番号は何ですか?