312-50v13 試験問題 1
倫理的ハッキング演習中に、セキュリティアナリストが機密情報を管理するWebアプリケーションをテストしています。アナリストは、このアプリケーションがSQLインジェクション攻撃に対して脆弱である可能性があると疑っています。以下のペイロードのうち、アプリケーションが時間ベースのブラインドSQLインジェクション攻撃に対して脆弱かどうかを最も容易に明らかにできるのはどれでしょうか?
312-50v13 試験問題 2
ソフィアは買い物好きで、オンラインで流行の服を探すのに多くの時間を費やしています。攻撃者のクラークは、彼女の行動を何度か観察し、最新の流行の服を紹介するソーシャルメディアページへの偽のリンクを含む偽のメールを送信しました。ソフィアは興奮して悪意のあるリンクをクリックし、有効な認証情報を使用してそのページにログインしました。クラークが偽のメールを作成するために使用したツールは次のうちどれですか?
312-50v13 試験問題 3
コンテナは仮想マシンよりもセキュリティが低いのはなぜですか?
312-50v13 試験問題 4
プロのハッカーであるステラは、SOAPヘッダーに追加のルーティング情報を提供することで非同期通信をサポートする脆弱性を悪用し、Webサービスへの攻撃を実行します。これにより、異なるTCP接続を使用してWebサービスのリクエストとレスポンスメッセージを送信することが可能になります。ステラがWebサービスを侵害するために使用した攻撃手法は次のうちどれですか?
312-50v13 試験問題 5
サムは組織でシステム管理者として働いています。彼は脆弱性の主な特徴を把握し、CVSS v3.0を使用してその深刻度を反映する数値スコアを作成し、組織の脆弱性管理プロセスを適切に評価して優先順位付けしました。サムがCVSS評価を実行した後に得た基本スコアは4.0でした。上記のシナリオでサムが発見した脆弱性のCVSS深刻度レベルはいくつですか?

