312-50v13 試験問題 16

以下のツールのうち、パッシブOSフィンガープリンティングに使用できるものはどれですか?
  • 312-50v13 試験問題 17

    Javaアプリケーションが、信頼できないデータに対してObjectInputStream.readObject()を使用しています。どのようなリスクがありますか?
  • 312-50v13 試験問題 18

    侵入テストチームの一員として、クロスサイトスクリプティング(XSS)の脆弱性を持つWebアプリケーションを発見しました。このアプリケーションは標準的なXSSペイロードに対して入力をサニタイズしていますが、HTMLエンコードされた文字をフィルタリングできていません。さらに分析を進めた結果、このWebアプリケーションがセッションIDの追跡にCookieを使用していることが分かりました。そこで、XSSの脆弱性を悪用してユーザーのセッションCookieを盗むことにしました。しかし、このアプリケーションはHTTPOnly Cookieを実装しているため、当初の計画は複雑になっています。攻撃を成功させるための最も現実的な戦略は次のうちどれでしょうか?
  • 312-50v13 試験問題 19

    最近のサイバーセキュリティインシデントにおいて、米国のGoogle対応チームは、サービスと顧客向けプラットフォームを約2~3分間一時的に中断させた深刻な攻撃を調査しました。サーバーログには、トラフィックが急増し、ピーク時には毎秒3億9800万件のリクエストに達したことが記録されており、これによりアクティブな接続が予期せず切断されました。この攻撃は、多数の侵害されたデバイスに起因しており、ソーシャルメディアで宣伝された悪意のあるツールを介して組織的に実行された可能性が高いとされています。この情報に基づくと、Googleのインフラストラクチャに対して実行された可能性が最も高い攻撃の種類は何ですか?
  • 312-50v13 試験問題 20

    オクラホマ州タルサにあるエネルギーインフラ企業が、複数の業務部門を標的としたフィッシングシミュレーションを実施した。テストメールは、企業のコンプライアンス部門からの送信を装い、「アカウント停止を避けるため、今後30分以内に必須の規制更新を完了してください」と従業員に指示していた。メールの宛名には従業員の名前ではなく一般的な挨拶が使われており、公式文書に通常添付される標準的な企業署名フッターもなかった。さらに、セキュリティアナリストは、埋め込まれたハイパーリンクがメッセージ本文に組織のドメインを表示していることを確認したが、詳しく調べたところ、実際のリンク先は無関係なホストにリダイレクトされる短縮された外部URLだった。防御分析の観点から、どの指標がメッセージが悪意のあるものであることを示す最も強力な技術的検証となるか?