312-50v13 試験問題 6

侵入テストは、脆弱性スキャンよりも徹底的だと考えられるのはなぜですか?
  • 312-50v13 試験問題 7

    TPNQM SAのシステム管理者であるボブは、ある日、ファイアウォールを適切に設定して、インターネットに直接アクセスできるサーバー/ポートのみにアクセスを許可し、ワークステーションへのアクセスをブロックすれば、DMZは不要であるという結論に達した。
    ボブはまた、DMZはステートフルファイアウォールが利用可能な場合にのみ有効であり、TPNQM SAの場合はそうではないと結論付けた。
    この状況において、あなたは何と言いますか?
  • 312-50v13 試験問題 8

    行動分析を実行するログ監視ツールが、業務時間外に発生したLinuxサーバーへの複数の不審なログインを検知しました。すべてのログインアクティビティをさらに詳しく調べたところ、いずれのログインも通常の業務時間内には発生していないことが判明しました。この問題を調査しているLinux管理者は、Linuxサーバーのシステム時刻が12時間以上ずれていることに気づきました。Linuxサーバーで時刻同期に使用されているどのプロトコルが機能しなくなったのでしょうか?
  • 312-50v13 試験問題 9

    ボブは顧客のパスワード評価を行っている。ボブは、セキュリティポリシーが適切に整備されていないのではないかと疑っている。
    彼はまた、調査対象の企業全体で脆弱なパスワードが一般的に使われているのではないかと疑っている。ボブはパスワードの脆弱性やキーロガーについて詳しい。
    ボブがクライアントのホストやサーバーからパスワードを取得するために採用できる手段として、最も適切なものはどれですか?
  • 312-50v13 試験問題 10

    ウェブアプリがコード内でAPIリクエストのレートを制限していない場合、どのような攻撃が可能になりますか?