312-50v13 試験問題 116

次の情報セキュリティ制御のうち、ハッカーが重要なターゲットを侵害するのを防ぎながら同時にハッカーに関する情報を収集するための、ハッカーにとって魅力的な隔離環境を作り出すものはどれですか?
  • 312-50v13 試験問題 117

    ある銀行は、住宅ローンに関する機密性の高い個人情報を保管・処理しています。しかし、システム上で監査機能が有効化されていません。監査機能を有効にする前に、銀行が最初に行うべき手順は何でしょうか?
  • 312-50v13 試験問題 118

    次のコマンドは何を決定しましたか?
    [USER2SID と SID2USER の画像出力。-500 で終わる SID がドメイン EARTH のユーザー Joe に対応することを示しています]
  • 312-50v13 試験問題 119

    DNSハイジャックによってウェブサーバーが侵害されました。今後、このような事態を最も効果的に防ぐにはどうすればよいでしょうか?
  • 312-50v13 試験問題 120

    大胆な攻撃者が、あなたが管理するウェブサーバーを標的にしています。攻撃者は、HTTP接続を操作してSlow HTTP POST攻撃を実行しようとしています。各接続はb秒ごとに1バイトのデータを転送するため、実質的に長時間接続が滞留します。サーバーは1秒あたりm件の接続を処理するように設計されていますが、この数を超える接続はシステムに過負荷をかける可能性があります。
    'a=100' と変数 'm'、そして攻撃者が攻撃期間を最大化しようとする意図 'D=a*b' を踏まえ、以下のシナリオを考えてみましょう。サーバーの非利用期間が最も長くなる可能性が高いのはどれでしょうか?