312-50v13 試験問題 41
あなたはネットワーク侵害を調査しているセキュリティアナリストです。感染したシステムは外部からの指示を受信しており、HTTPやDNSといった広く利用されているプロトコルを使用して制御トラフィックを偽装しています。ペイロードは巧妙に隠蔽されており、ファイルをディスクに保存することなくシステムコンポーネントを変更します。このようなマルウェアの通信を検知し、阻止するために最も効果的な対策は何でしょうか?
312-50v13 試験問題 42
ボットネットを作成するために、攻撃者は脆弱なマシンをスキャンするいくつかの手法を用いることができます。まず、攻撃者は多数の脆弱なマシンに関する情報を収集し、リストを作成します。
その後、マシンに感染します。リストは分割され、リストの半分が新たに侵害されたマシンに割り当てられます。スキャン処理は同時に実行されます。この手法により、悪意のあるコードの拡散とインストールが短時間で行われます。ここで説明されている手法はどれですか?
その後、マシンに感染します。リストは分割され、リストの半分が新たに侵害されたマシンに割り当てられます。スキャン処理は同時に実行されます。この手法により、悪意のあるコードの拡散とインストールが短時間で行われます。ここで説明されている手法はどれですか?
312-50v13 試験問題 43
以下のコマンドは何のために使われますか?
sqlmap.py-u
,,http://10.10.1.20/?p=1
&forumaction=search" -dbs
sqlmap.py-u
,,http://10.10.1.20/?p=1
&forumaction=search" -dbs
312-50v13 試験問題 44
ACKスキャンは主に何を特定するのですか?
312-50v13 試験問題 45
FINスキャンを実行したところ、多くのポートがFINパケットに応答しないことがわかりました。これらの結果はどのように解釈すべきでしょうか?
