312-50v13 試験問題 21
テクノロジー企業の情報セキュリティアナリストとして、セッションハイジャックの危険性に関する従業員向けトレーニング資料を作成しています。トレーニングの一環として、攻撃者がサイドジャックを利用してユーザーアカウントを侵害する方法を説明したいと考えています。以下のシナリオのうち、サイドジャック攻撃を最も適切に表しているのはどれですか?
312-50v13 試験問題 22
ジェーンは倫理的なハッカーです。標的組織のウェブサーバーとウェブサイトをテストし、セキュリティの抜け穴を特定しています。
この過程で、彼女はウェブサイト全体とそのコンテンツをローカルドライブにコピーし、サイトのディレクトリ構造、ファイル構造、外部リンク、画像、ウェブページなどの完全なプロファイルを確認しました。この情報は、ジェーンがウェブサイトのディレクトリをマッピングし、貴重な情報を取得するのに役立ちます。上記のシナリオでジェーンが使用した攻撃手法は何ですか?
この過程で、彼女はウェブサイト全体とそのコンテンツをローカルドライブにコピーし、サイトのディレクトリ構造、ファイル構造、外部リンク、画像、ウェブページなどの完全なプロファイルを確認しました。この情報は、ジェーンがウェブサイトのディレクトリをマッピングし、貴重な情報を取得するのに役立ちます。上記のシナリオでジェーンが使用した攻撃手法は何ですか?
312-50v13 試験問題 23
サーバー、ネットワーク機器、アプリケーションからイベント ログを受信し、それらのログの分析と相関関係を実行し、セキュリティ関連の問題についてアラームを生成できるツールは、何と呼ばれますか?
312-50v13 試験問題 24
次の Nmap 出力を検討してください。
Web サーバーの種類とバージョン番号を確認するために使用できるコマンドライン パラメータは何ですか?
Web サーバーの種類とバージョン番号を確認するために使用できるコマンドライン パラメータは何ですか?
312-50v13 試験問題 25
暗号化されたトラフィック パターンを最もよく保護するアルゴリズムはどれですか?

