312-50v13 試験問題 146

あなたはある企業のセキュリティ担当者です。IDSから、イントラネット上のPC1台がインターネット上のブラックリストに登録されたIPアドレス(C2サーバ)に接続されているというアラートを受け取りました。このIPアドレスは、アラートの直前までブラックリストに登録されていました。状況の深刻度を大まかに分析するために調査を開始しています。分析対象として適切なのは次のうちどれですか?
  • 312-50v13 試験問題 147

    攻撃者はモバイルアプリからのトラフィックを分析し、セッショントークンなどの機密データがHTTPSではなくHTTP経由で送信されていることを発見しました。攻撃者は送信中にデータを傍受し、操作しようと計画しています。攻撃者はどの脆弱性を悪用しているのでしょうか?
  • 312-50v13 試験問題 148

    ボブは、アリスが自分のメッセージが改ざんされていないか確認できるようにしたいと考えています。彼はメッセージのチェックサムを作成し、非対称暗号を用いて暗号化します。この目的を達成するために、ボブはどのような鍵を使ってチェックサムを暗号化しますか?
  • 312-50v13 試験問題 149

    大学のオンライン登録システムが、DNSリフレクション攻撃とHTTP Slowloris DDoS攻撃の組み合わせによって混乱に陥りました。標準的なファイアウォールでは、正当なユーザーをブロックすることなく攻撃を緩和することはできません。最適な緩和戦略は何でしょうか?
  • 312-50v13 試験問題 150

    Tony は、キー サイズが 128、192、または 256 ビットである 128 ビット対称ブロック暗号をソフトウェア プログラムに統合したいと考えています。このソフトウェア プログラムには、4 ビットのエントリと 4 ビットの終了を持つ 8 変数 S ボックスを使用した 4 つの 32 ビット ワード ブロックに対する置換および順列演算を含む 32 ラウンドの計算操作が含まれます。
    上記のすべての機能を備え、Tony がソフトウェア プログラムに統合できるアルゴリズムは次のどれですか。