312-50v13 試験問題 86
信頼できない外部ホストからファイアウォールの背後にある保護された内部にパケットを移動する方法を決定する方法は何ですか。これにより、ハッカーはどのポートが開いているか、パケットがファイアウォールのパケットフィルタリングを通過できるかどうかを判断できるようになります。
312-50v13 試験問題 87
侵入テストでは、対象組織に関する情報収集のため、広範囲にわたるDNS照会を実施します。DNSベースの偵察活動に固有の限界を考慮すると、DNS照会では直接取得できない情報は次のうちどれですか?
312-50v13 試験問題 88
サブネット内の最後の 100 個の使用可能な IP アドレスを 1.4.0/23 にリースするように DHCP サーバーを構成する必要があります。
新しい構成の結果として、次の IP アドレスのうちどれが漏洩する可能性がありますか?
新しい構成の結果として、次の IP アドレスのうちどれが漏洩する可能性がありますか?
312-50v13 試験問題 89
侵入テスターは、セッションハイジャックを防ぐためにHTTPS、セキュアCookieフラグ、厳格なセッション管理を採用した企業のセキュアWebアプリケーションを評価します。これらの保護を回避し、正規ユーザーのセッションを検知されずにハイジャックするには、テスターはどのような高度な技術を採用すべきでしょうか?
312-50v13 試験問題 90
ソフトウェア プログラムがさまざまな無効な入力を適切に処理できるかどうかを確認するには、自動テストの形式を使用して無効な入力をランダムに生成し、プログラムをクラッシュさせることを試みます。
このタイプのテストを指すときに一般的に使用される用語は何ですか?
このタイプのテストを指すときに一般的に使用される用語は何ですか?
