312-50v13 試験問題 86
プロのハッカーであるサムは、AWS IAM認証情報を侵害する目的で、ある組織を標的にした。
彼は、正規の従業員を装って偽の電話をかけ、組織の従業員の一人を誘い出そうとしました。さらに、フィッシングメールを送信してAWS IAMの認証情報を盗み出し、従業員のアカウントをさらに侵害しようとしました。サムがAWS IAMの認証情報を侵害するために使用した手法は何ですか?
彼は、正規の従業員を装って偽の電話をかけ、組織の従業員の一人を誘い出そうとしました。さらに、フィッシングメールを送信してAWS IAMの認証情報を盗み出し、従業員のアカウントをさらに侵害しようとしました。サムがAWS IAMの認証情報を侵害するために使用した手法は何ですか?
312-50v13 試験問題 87
これは、ウェブサイトが、ユーザーが提供した未処理のデータを含むコンテンツを表示するという脆弱性を悪用する攻撃です。
これは何の攻撃ですか?
これは何の攻撃ですか?
312-50v13 試験問題 88
アリゾナ州フェニックスにある金融サービス会社で行われたレッドチーム演習中に、倫理的ハッカーが偽装された添付ファイル付きのフィッシングメールを従業員に送信しました。その目的は、ペイロードを環境に送り込み、後の攻撃手順を実行できるようにすることです。サイバーキルチェーンモデルにおいて、これはどの段階に該当しますか?
312-50v13 試験問題 89
マイアミにある仮想通貨取引所で、調査員のジェイクは、攻撃者が公開されたAPIキーを悪用して不正なクラウドコマンドを発行し、クラウド環境内でのリソースの乱用と横方向の移動を引き起こしていたことを突き止めた。この事件で最も直接的に示されているクラウドハッキングの手法はどれか?
312-50v13 試験問題 90
多国籍コンサルティング会社に対する正式な評価を実施する倫理的ハッカーは、従業員が職務経歴の詳細を共有したり、業界関連の議論に参加したりする、一般にアクセス可能なオンラインプラットフォームからのみ情報収集を開始します。個々の役割の説明、公に認められた技術的能力、社内イニシアチブを参照する共同作業の会話、プロジェクトや部門を説明するために繰り返し使用される用語を関連付けることで、テスターは報告関係の構造化されたビューを作成し、一般的に使用されているテクノロジーを特定し、社内の命名規則を推測します。偵察手法の観点から、どの手法が適用されているでしょうか?

