GPEN 試験問題 107

あなたはネットワーク セキュリティ アナライザーとして働いています。フォレンジック プロジェクトに取り組んでいるときに、疑わしいメールを受け取りました。さまざまなツールやリソースを利用して、メール送信者の実際の場所、ドメイン情報、使用されているオペレーティング システム、連絡先情報などのさまざまな情報を分析できるように、送信者の IP アドレスを知りたいと考えています。また、このメールが偽物か本物かを確認したいと考えています。このような場合、メール ヘッダーの分析が適切な出発点であることはご存じでしょう。疑わしいメールのメール ヘッダーは次のとおりです。

このメールの送信者の IP アドレスは何ですか?
  • GPEN 試験問題 108

    悪意のある双子のフィッシング攻撃を軽減するために使用できるのは次のうちどれですか?
  • GPEN 試験問題 109

    OSSTMM がペンテスターに​​とって有益なのはなぜですか?
  • GPEN 試験問題 110

    Mark は Infonet Inc. でネットワーク管理者として働いています。この会社には Windows 2000 Active Directory ドメイン ベースのネットワークがあります。このドメインには 100 台の Windows XP Professional クライアント コンピュータが含まれています。Mark はネットワークに 802.11 ワイヤレス LAN を展開しています。ワイヤレス LAN は、すべての接続に Wired Equivalent Privacy (WEP) を使用します。会社のセキュリティ ポリシーによると、クライアント コンピュータはワイヤレス LAN に自動的に接続できる必要があります。
    ただし、許可されていないコンピュータがワイヤレス LAN に接続してワイヤレス ネットワークを閲覧することは許可されません。マークは、すべてのワイヤレス アクセス ポイントとクライアント コンピュータが会社のセキュリティ ポリシーに従って動作するように構成したいと考えています。これを実現するにはどうすればよいでしょうか。正解はそれぞれソリューションの一部です。3 つ選択してください。
  • GPEN 試験問題 111

    侵入テストまたは倫理的ハッキングの取り組みによって生じるビジネスへの影響は、最終レポートのどのセクションで説明されていますか?