GPEN 試験問題 56

ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、We-are-secure ネットワークのセキュリティをチェックするための攻撃前フェーズの次の手順を正常に実行しました。
l 情報収集
l ネットワーク範囲の決定
l アクティブなシステムの特定
次に、彼は開いているポートとネットワーク上で実行されているアプリケーションを見つけたいと考えています。彼は自分のタスクを達成するために次のツールのどれを使用しますか?
  • GPEN 試験問題 57

    ファイアウォールまたは IPS がターゲット マシンとの間に存在する可能性があります。どの nmap オプションが一部のファイアウォールや IPS からの応答を引き出し、ターゲットによってサイレントにドロップされ、ファイアウォールまたは IPS の存在を確認しますか?
  • GPEN 試験問題 58

    次の攻撃のうち、サーバーまたはルーター上のアクセス コントロール リストのバイパスを可能にし、攻撃者の隠れを助けるものはどれですか?
    それぞれの正解は完全な解決策を表します。2 つ選択してください。
  • GPEN 試験問題 59

    あなたは、Secure Inc. のネットワーク管理者として働いています。クライアントのパスワード、クレジット カードの詳細、電子メールのパスワードなどの機密情報を含む PDF ドキュメントを電子メールで顧客に送信する必要がよくあります。しかし、PDF をパスワードで保護すると、機密情報が悪用されているという顧客からの苦情が寄せられます。この苦情を分析すると、PDF にパスワードを適用しても、最大限の保護が提供されていないことがわかります。このセキュリティ ホールの原因は何でしょうか?
  • GPEN 試験問題 60

    ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、サーバーのセキュリティをテストしながら、次の攻撃前の段階を正常に完了しました。
    フットプリントのスキャン 次に、彼は列挙フェーズを実行したいと考えています。John がそれを実行するために使用できるツールは次のうちどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。