312-50v13 試験問題 41

ネットワークスニッフィングを防御するための最良の方法はどれですか?
  • 312-50v13 試験問題 42

    監査ログを調査したところ、SMTPサーバーのポート25にTelnetで接続できることが判明しました。攻撃やその他の不正行為の証拠は確認できませんが、これをブロックしたいと考えています。しかし、メールサーバーの通常の機能に影響を与えることを懸念しています。以下の選択肢から、この目的を達成するための最適な方法を選択してください。
  • 312-50v13 試験問題 43

    ベンは新しいスマートフォンを購入し、OTA経由でアップデートを受け取りました。すると、2つのメッセージが届きました。1つはネットワーク事業者からのPIN番号が記載されたもので、もう1つは事業者から受け取ったPIN番号を入力するよう求めるものでした。PIN番号を入力するとすぐに、スマートフォンが異常な動作を始めました。
    上記のシナリオでは、ベンに対してどのような種類の攻撃が実行されましたか?
  • 312-50v13 試験問題 44

    ヘンリーはXYZ社に勤務するペネトレーションテスターです。クライアント組織でDNSレコードの列挙を実行する際、DNSサーバーに特定のキャッシュされたDNSレコードを照会します。さらに、このキャッシュされたレコードを使用して、組織のユーザーが最近訪問したサイトを特定します。
    ヘンリーが組織に対して使用する列挙手法は何ですか?
  • 312-50v13 試験問題 45

    共通脆弱性評価システム (CVSS) v3.1 の重大度評価では、中程度の脆弱性はどの範囲に該当しますか?