GPEN 試験問題 41

ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられています。ジョンは組織のネットワークへのアクセスを取得し、ネットワークにバックドアを設置しました。ここで、彼は以前のハッキングの試みに関連するすべてのイベント ログをクリアしたいと考えています。we-are-secure.com が Windows 2000 サーバーを使用している場合、John は次のツールのうちどれを使用できますか?
それぞれの正解は完全な解決策を表します。2 つ選択してください。
  • GPEN 試験問題 42

    ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、We-are-secure サーバー上で Web 脆弱性スキャンを実行します。
    スキャン テストの出力は次のとおりです。 C:\whisker.pl -h target_IP_address -- whisker / v1.4.0 / Rain Forest puppy / www.wiretrip.net -- = - = - = - = - = = ホスト: target_IP_address = サーバー: Apache/1.3.12 (Win32) ApacheJServ/1.1 mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
    + 200 OK: HEAD /cgi-bin/printenv
    John は、We_are_secure サーバーの /cgi-bin/printenv 脆弱性 (「Printenv」脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか? それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 43

    14 都市に 7,200 人の従業員を抱えるクライアント (全員が高速 WAN 接続経由で接続) は、デスクトップを介した外部からの大規模なセキュリティ侵害に見舞われ、SI 72,000 を超える損害が発生し、注目度の高いクライアントを失いました。デスクトップの脆弱性評価を実行して、パッチを適用する必要があるものをすべて特定するように求められます。Nessus を使用すると、パッチが必要な数万の脆弱性が見つかります。このレポートには、複数の Windows OS バージョンとサービス パック レベルを実行しているワークステーション、複数のベンダーのウイルス対策ソフトウェア、いくつかの主要なブラウザ バージョン、および異なるバージョンの Acrobat Reader が含まれています。レポートで提供する必要がある推奨事項は次のうちどれですか?
  • GPEN 試験問題 44

    アダムはプロのコンピューター ハッキング法医学捜査官として働いています。彼は地元の警察と協力しています。彼には、高校の生徒から押収したiPodを調査するプロジェクトが割り当てられました。iPod には露骨な児童ポルノコンテンツが保存されている疑いがある。アダムは iPod を広範囲に調査したいと考えています。アダムは、より広範囲かつ精緻な方法で調査を実行するために、次のオペレーティング システムのどれを使用しますか?
  • GPEN 試験問題 45

    あなたは Tech Perfect Inc. のネットワーク管理者として働いています。この会社には TCP/IP ベースのネットワークがあります。アシスタントのリックは、いくつかのラップトップをワイヤレス アクセス用に設定しています。セキュリティのため、ワイヤレス通信用に WEP を構成する必要があります。誤って、リックは、ワイヤレス アクセス ポイント (WAP) に設定されているものとは異なる WEP キーをラップトップに設定してしまいました。このような状況で正しいのは次のどれですか?