312-85 試験問題 126
ハリー。プロのハッカーは、組織の IT インフラストラクチャをターゲットにします。攻撃の準備を整えた後、スピアフィッシングメールの送信や、公開されているサーバーの脆弱性の悪用などの手法を使用して、ターゲットネットワークへの侵入を試みます。これらの手法を使用して、ターゲット システムにマルウェアを展開し、送信接続を確立することに成功しました。Harry が現在実行している APT ライフサイクル フェーズは何ですか?
312-85 試験問題 127
Elante 社は最近、James をペネトレーション テスターとして採用しました。彼は、組織のネットワーク上で列挙を実行する任務を負っていました。列挙の過程で、James は外部ソースにアクセスできるサービスを発見しました。このサービスはポート 21 で直接実行されます。上記のシナリオで james によって列挙されるサービスは何ですか?
312-85 試験問題 128
シナリオ: ジョーは個人のオンライン バンキングにアクセスするために自宅のコンピューターの電源を入れます。URL www.bank.com を入力すると、Web サイトは表示されますが、以前にそのサイトにアクセスしたかのように資格情報を再入力するよう求められます。Web サイトの URL を詳しく調べると、そのサイトは安全ではなく、Web アドレスが異なっていることがわかりました。彼はどのような種類の攻撃を受けていますか?
312-85 試験問題 129
攻撃者は、産業用制御システムで使用されるパスワードを解読することにしました。このプロセスで、彼はこれらのパスワードを回復するためにループ戦略を採用しました。彼は一度に 1 文字ずつ使用して、入力された最初の文字が正しいかどうかをチェックしました。そうであれば、連続する文字のループを続けました。そうでない場合、彼はループを終了しました。さらに、攻撃者は、デバイスが 1 回のパスワード認証プロセスを完了するのにかかる時間をチェックし、入力された文字の数が正しいかを推測しました。
攻撃者が産業用制御システムのパスワードを解読するために使用する攻撃手法は何ですか?
攻撃者が産業用制御システムのパスワードを解読するために使用する攻撃手法は何ですか?
312-85 試験問題 130
あなたには侵入テストを実行する義務があります。情報収集を行っていると、Google で従業員リストを見つけます。受付係の電子メールを見つけて、ソース電子メールを上司の電子メール (boss@company) に変更して電子メールを彼女に送信します。このメールでは、情報が記載された PDF を要求しています。彼女はあなたのメールを読み、リンクを含む PDF を送り返します。PDF リンクを悪意のあるリンク (これらのリンクにはマルウェアが含まれています) と交換し、リンクが機能しないとして変更された PDF を送り返します。彼女はあなたのメールを読んでリンクを開き、マシンが感染してしまいます。これで社内ネットワークにアクセスできるようになりました。どのようなテスト方法を使用しましたか?

