CISSP 試験問題 306

ある組織では、ネットワークへの ping トラフィックの送受信を許可しています。攻撃者は、ping パケットのペイロード部分を使用してネットワークへのデータの送受信を行うプログラムをネットワークにインストールしました。組織はどのような種類の攻撃を受けましたか?
  • CISSP 試験問題 307

    チャレンジ アンド レスポンスを使用する認証システムが最近、組織のネットワークに実装されました。これは、組織が毎年実施している侵入テストで、テスト担当者が認証された資格情報を使用して横方向に移動できることが示されたためです。これを実現するために使用された可能性が最も高い攻撃方法はどれですか。
  • CISSP 試験問題 308

    次のどれが Unix 上でログに記録する必要があるセキュリティ イベントですか?
  • CISSP 試験問題 309

    通常、ファイアウォールを通過できないのは次のうちどれですか?
  • CISSP 試験問題 310

    予防的技術的管理は通常、次のように構築されます。