312-50v13 試験問題 66
ローリーにあるカスケード・フィナンシャル社で行われた侵入テストで、倫理的ハッカーのイーサン・ブルックスは同社の認証システムのセキュリティを評価しました。彼は、アプリケーションが追加のチャレンジなしに大量の認証情報を繰り返し送信することを受け入れ、自動化されたスクリプトが大量のパスワードリストを高速で処理できることに気づきます。イーサンはITチームに対し、自動化を妨害するように設計された対話手順を強制する制御を導入するよう助言します。このシナリオにおいて、ITチームはどのような対策を講じるべきでしょうか?
312-50v13 試験問題 67
テキサス州ダラスで侵入テストを実施中、倫理的ハッカーのジェイソンは、ネットワークファイアウォールによって適用されるMACアドレスベースのフィルタリングルールを回避しようとしています。10.10.1.11の内部ホストをスキャンする際に、実際のMACアドレスがログに記録されるのを避け、ステルス性を高めるため、彼はMACアドレスをランダム化することにしました。彼が使用すべきNmapコマンドは次のうちどれでしょうか?
312-50v13 試験問題 68
カリフォルニア州サンノゼにあるクラウドインフラストラクチャプロバイダーのサイバーセキュリティチームは、本番環境全体にわたる構造化された脆弱性評価を開始しました。スキャンプロセスは、各ホストでアクティブな通信プロトコルを特定することから始まりました。プロトコルがカタログ化されると、プラットフォームはそれらのポートに関連付けられているサービスを分析し、検出されたサービスに関連する脆弱性テストのみを動的に選択しました。スキャンロジックは、実行中に発見された内容に基づいて自動的に調整されました。このシナリオでは、どの脆弱性評価アプローチが示されていますか?
312-50v13 試験問題 69
Windowsマシンで、管理者の承認なしにWindows Defenderが無効になっている状態が表示されます。これはどの段階ですか?
312-50v13 試験問題 70
今年7月10日、ノースカロライナ州ローリーにあるIntelliCore Systems社でセキュリティ侵入テストが実施され、倫理的ハッキングチームが同社のファイル共有サーバーの安定性を評価した。ソフィアは、サーバーが予期しない入力をどのように処理するかをテストするために、サイズが大きく、形式が不正なパケットのシーケンスを作成して送信した。その後まもなく、これらの異常なネットワーク要求によって引き起こされた処理障害により、システムが断続的にクラッシュし始めた。現場のセキュリティチームは、パケットによって引き起こされた不安定性の根本原因を特定し、それを既知のDoS攻撃の手法に帰属させる任務を負った。
ソフィアがサーバークラッシュを引き起こすために用いた手法を最もよく説明しているのは、次のうちどれですか?
ソフィアがサーバークラッシュを引き起こすために用いた手法を最もよく説明しているのは、次のうちどれですか?
