312-50v13 試験問題 141
ビルはネットワーク管理者です。彼は社内ネットワーク内の暗号化されていないトラフィックを排除したいと考えています。そこで、SPANポートを設定し、データセンターへのすべてのトラフィックをキャプチャすることにしました。すると、UDPポート161で暗号化されていないトラフィックがすぐに見つかりました。このポートはどのようなプロトコルを使用しているのでしょうか?また、このトラフィックをどのように保護できるでしょうか?
312-50v13 試験問題 142
十分なリソースを持つ攻撃者が、大手オンライン小売業者に対して非常に破壊的な DDoS 攻撃を仕掛けるつもりです。
攻撃者は、身元を隠蔽したままネットワークリソースを枯渇させることを狙っています。その手法は、IPベースのブロッキングといった単純な防御策では対応できないはずです。これらの目的を踏まえると、以下の攻撃戦略のうち最も効果的なものはどれでしょうか?
攻撃者は、身元を隠蔽したままネットワークリソースを枯渇させることを狙っています。その手法は、IPベースのブロッキングといった単純な防御策では対応できないはずです。これらの目的を踏まえると、以下の攻撃戦略のうち最も効果的なものはどれでしょうか?
312-50v13 試験問題 143
内部評価中に、侵入テスターは侵害されたWindowsシステムからNTLMパスワードハッシュを含むハッシュダンプにアクセスします。パスワードを効率的に解読するために、テスターはHashcatを搭載した高性能CPUを使用し、毎秒数百万通りのパスワードの組み合わせを試行します。このシナリオで最適化されている手法はどれですか?
312-50v13 試験問題 144
Nathan はいくつかのネットワークデバイスをテストしています。Macof を使用して、これらのスイッチの ARP キャッシュをフラッディングしようとしています。
これらのスイッチの ARP キャッシュが正常にフラッディングされた場合、結果はどうなるでしょうか?
これらのスイッチの ARP キャッシュが正常にフラッディングされた場合、結果はどうなるでしょうか?
312-50v13 試験問題 145
倫理的ハッカーとして、アプリケーションのSQLインジェクションに対する脆弱性をテストするよう依頼されました。テスト中に、脆弱な入力フィールドを発見しました。しかし、バックエンドのデータベースは不明であり、通常のSQLインジェクション手法では有用な情報が得られませんでした。次に適用すべき高度なSQLインジェクション手法はどれでしょうか?

