312-50v13 試験問題 21

インカルソル社の元従業員で、不満を抱えていたジャックは、インカルソル社のシステムにファイルレスマルウェアを注入することを決意した。マルウェアを配信するために、彼は現従業員のメールアドレスを使って、正規のメールに見せかけた悪意のあるリンクを埋め込んだ偽のメールを送信した。被害者の従業員がそのリンクをクリックすると、自動的にFlashが読み込まれ、エクスプロイトがトリガーされる偽のウェブサイトに誘導される。ジャックがターゲットシステム上でファイルレスマルウェアを起動するために使用した手法は何か?
  • 312-50v13 試験問題 22

    カリフォルニア州ロサンゼルスにあるメディアストリーミング会社が、クラウドホスト型インフラストラクチャの耐障害性を評価するために、認定倫理的ハッカーを雇いました。開発リポジトリに公開された認証情報を通じて最初のアクセス権を取得した後、テスターはログ設定を体系的に変更し、永続化のための代替アクセスキーを確立し、テナント内のサービス間の特権関係を文書化します。テスターの行動は、最初の侵害が発生した後も継続的なアクセスを維持し、環境の内部構造をマッピングすることに重点を置いています。クラウド攻撃ライフサイクルにおいて、この段階の活動を最もよく表すフェーズはどれでしょうか?
  • 312-50v13 試験問題 23

    認定倫理的ハッカーが、検出されることなく企業のネットワークに侵入しようとしているシナリオを考えてみましょう。ハッカーはBSD由来のTCP/IPスタックに対してステルススキャンを実行するつもりですが、ネットワークセキュリティデバイスがSYNパケットを検出できる可能性があると疑っています。この情報に基づいて、検出メカニズムを回避するために、ハッカーは次のどの方法を使用すべきでしょうか?また、その理由は?
  • 312-50v13 試験問題 24

    ネットワーク管理者であるピーターが、ネットワーク上でSNMP照会を実行するのに役立つツールについてアドバイスを求めてあなたのところに来ました。
    彼が求めているSNMP列挙を実行できるツールはどれですか?最適なものを選んでください。
  • 312-50v13 試験問題 25

    侵入テスト担当者は、さまざまな内部デバイスへのtracerouteの結果、宛先サブネットに関係なく、常に10.10.10.1が最後から2番目のホップとして表示されることを確認しました。このパターンは、おそらく何を示しているでしょうか?