312-50v12日本語 無料問題集「ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版)」

攻撃者のローレンは、組織の内部サーバー システムの認証情報を入手し、不規則な時間に頻繁にログインしてネットワーク アクティビティを監視していました。組織はログイン時間に疑問を抱き、セキュリティ専門家のロバートを任命して問題の特定を依頼しました。ロバートは侵害されたデバイスを分析し、攻撃の種類、その重大度、ターゲット、影響、伝播方法、悪用された脆弱性などのインシデントの詳細を調べました。ロバートがこれらの問題を特定したインシデント処理および対応 (IH&R) フェーズとは何ですか?

解説: (JPNTest メンバーにのみ表示されます)
ギャビンはホワイトハット企業を所有しており、クライアントの 1 社に対して Web サイトのセキュリティ監査を実施しています。まず、よくある設定ミスや古いソフトウェア バージョンを探すスキャンを実行します。ギャビンが使用する可能性が高いツールは次のどれでしょうか。

ソフトウェア開発者の Calvin は、手動操作なしで Web ページのコンテンツを自動生成する機能を使用しており、SSI ディレクティブと統合されています。この機能はリモート ユーザーの入力を受け入れてページで使用するため、開発された Web アプリケーションに脆弱性が生じます。ハッカーはこの機能を悪用し、悪意のある SSI ディレクティブを入力値として渡し、サーバー ファイルの変更や消去などの悪意のあるアクティビティを実行する可能性があります。Calvin の Web アプリケーションが影響を受けやすいインジェクション攻撃の種類は何ですか?

セキュリティ アナリストは Zenmap を使用して ICMP タイムスタンプ ping スキャンを実行し、対象のホスト マシンから現在の時刻に関連する情報を取得します。
アナリストが ICMP タイムスタンプ ping スキャンを実行するために使用する必要がある Zenmap オプションは次のどれですか?

侵入テストを実行するように指示されました。情報収集中に、Google で従業員リストを見つけました。受付係のメール アドレスを見つけたので、元のメール アドレスを彼女の上司のメール アドレス (boss@company) に変更してメールを送信しました。このメールでは、情報が記載された PDF を要求しました。彼女はあなたのメールを読み、リンクが記載された PDF を返信しました。あなたは PDF リンクを悪意のあるリンク (これらのリンクにはマルウェアが含まれています) と交換し、リンクが機能しないという変更された PDF を返信しました。彼女はあなたのメールを読み、リンクを開くと、彼女のマシンが感染しました。これで、会社のネットワークにアクセスできるようになりました。どのようなテスト方法を使用しましたか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティアナリストが正式なセキュリティ評価を準備する場合、セキュリティ資産データベース内の不整合を特定し、システムが最低限のセキュリティ ベースラインに準拠していることを確認するために、次の何を行う必要がありますか?

Harris 氏は、ターゲット マシンで実行されている OS を特定しようとしています。IP ヘッダーの初期 TTL と関連する TCP ウィンドウ サイズを検査した結果、次の結果が得られました。
TTL: 64 ウィンドウサイズ: 5840
ターゲットマシンで実行されている OS は何ですか?

次のログ抜粋を調べて攻撃を特定します。

ボブは携帯電話で次のテキスト メッセージを受け取りました。「こんにちは。Yahoo Bank のスコット スメルビーです。
重要な取引については、[email protected] までご連絡ください。以下の記述のうち正しいものはどれですか。

ファーミング攻撃とフィッシング攻撃の両方において、攻撃者は被害者から個人情報を収集する目的で、正規のサイトに似た Web サイトを作成する可能性があります。
ファーミング攻撃とフィッシング攻撃の違いは何ですか?

攻撃者は、標的の Web サイトで特定のユーザー (被害者) のプロフィール情報を変更します。攻撃者はこの文字列を使用して被害者のプロフィールをテキスト ファイルに更新し、そのデータを攻撃者のデータベースに送信します。
<
iframe src=""http://www.vulnweb.com/updateif.php"" style=""display:none""
> < /iframe >
このタイプの攻撃 (HTTP GET または HTTP POST のいずれかを使用可能) は何と呼ばれますか?

解説: (JPNTest メンバーにのみ表示されます)
Windows2000 SAM の LM で使用されるアルゴリズムは何ですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡