312-50v13 試験問題 26

ニュージャージー州ニューアークにある金融決済機関が、エンタープライズサーバー全体にわたる構造化された脆弱性レビューを開始しました。スキャンプラットフォームは、各ターゲットマシンにインストールされているアップデート、ローカルセキュリティ構成、およびシステムポリシー設定に関する詳細な情報を収集するように構成されました。結果として得られたレポートには、構成の不整合やパッチのギャップなど、システムレベルの直接検査が必要となる詳細なホストレベルの調査結果が含まれていました。上記の活動に基づくと、どのような種類の脆弱性スキャンが実行されていると考えられますか?
  • 312-50v13 試験問題 27

    エリックはインターネット上でDsniffという素晴らしいツールパッケージを発見しました。彼は研究室でこれらのツールの使い方を習得し、いよいよ実世界での攻撃に挑む準備が整いました。彼は2つのエンティティ間の通信を効果的に傍受し、接続の両側で認証情報を確立することに成功しました。通信の両端は、エリックが情報を中継していることに全く気づきません。この攻撃を何と呼ぶべきでしょうか?
  • 312-50v13 試験問題 28

    ウェブアプリケーションのスキャン中にテストをカスタマイズするために、アプリケーションをホストしているウェブサーバーのバージョンを特定することにしました。NmapでsVフラグを使用すると、次の応答が得られます。
    80/tcp オープン http-proxy Apache Server 7.1.6
    これはどのような情報収集手法を最もよく表していますか?
  • 312-50v13 試験問題 29

    ダラスにある物流会社で行われた秘密裏の調査中、侵入テスト担当者のエミリーは、従業員のセキュリティ意識をテストするために、偽装した添付ファイルを送りつける。従業員がファイルを開くと、一見すると通常のコンテンツが表示されるが、裏では攻撃者が密かにワークステーションへの完全なアクセス権を取得する。
    その後1週間にわたり、エミリーはユーザーに通知することなくメール、キー入力、ローカルファイルを監視し、マシンの長期的なステルス制御を確証しました。この活動に関与している可能性が最も高いマルウェアの種類は何ですか?
  • 312-50v13 試験問題 30

    セグメント化された企業ネットワークに対するレッドチーム作戦中に、テスターは、組織の境界デバイスが接続開始パケット(TCP SYNやHTTPリクエストなど)のみを詳細に検査していることを発見した。
    しかし、確立されたセッション内の応答パケットとACKパケットは、最小限の検査しか行われません。レッドチームは、通常のセッショントラフィックに紛れ込むことで、内部の侵害されたホストにペイロードを密かに送信する必要があります。これらの防御メカニズムを回避するには、どのようなアプローチを取るべきでしょうか?