312-50v13 試験問題 131

大胆な攻撃者が、あなたが管理するウェブサーバーを標的にしています。攻撃者は、HTTP接続を操作してSlow HTTP POST攻撃を実行しようとしています。各接続はb秒ごとに1バイトのデータを転送するため、実質的に長時間接続が滞留します。サーバーは1秒あたりm件の接続を処理するように設計されていますが、この数を超える接続はシステムに過負荷をかける可能性があります。
'a=100' と変数 'm'、そして攻撃者が攻撃期間を最大化しようとする意図 'D=a*b' を踏まえ、以下のシナリオを考えてみましょう。サーバーの非利用期間が最も長くなる可能性が高いのはどれでしょうか?
  • 312-50v13 試験問題 132

    侵入テスターは、重要インフラを管理する産業用制御システム(ICS)を評価しました。テスターは、システムがリモートアクセスに脆弱なデフォルトパスワードを使用していることを発見しました。この脆弱性を悪用する最も効果的な方法は何ですか?
  • 312-50v13 試験問題 133

    倫理的なハッカーが、内部システムへの侵入の可能性を強く疑う大規模組織の包括的なネットワークスキャンを依頼されました。ハッカーは、ネットワークの詳細な情報を得るために、複数のスキャンツールを組み合わせることにしました。ネットワークの状態に関する最も包括的な情報を得るには、どのような手順を踏めばよいでしょうか。
  • 312-50v13 試験問題 134

    プロのハッカーであるモリスは、ネットワーク上のトラフィックをスニッフィングすることで、標的組織に対して脆弱性スキャンを実施し、稼働中のシステム、ネットワークサービス、アプリケーション、そして脆弱性を特定しました。また、現在ネットワークにアクセスしているユーザーのリストも入手しました。モリスが標的組織に対して実施した脆弱性評価の種類は何ですか?
  • 312-50v13 試験問題 135

    新しく任命されたネットワークセキュリティアナリストとして、組織のネットワークが攻撃者が用いる回避手法を検知・阻止できるようにするという任務を負っています。一般的に用いられる回避手法の一つに、侵入検知システム(IDS)を回避するために設計されたパケットフラグメンテーションがあります。この手法に効果的に対抗するには、どのようなIDS構成を実装すべきでしょうか?