問題1
ファイアウォール上の既知の閉じたポートに TCP ACK セグメントを送信したが、RST で応答しない場合。
スキャンしているファイアウォールについて何を知っていますか?
ファイアウォール上の既知の閉じたポートに TCP ACK セグメントを送信したが、RST で応答しない場合。
スキャンしているファイアウォールについて何を知っていますか?
正確答案: A
問題2
中小企業の内部ネットワークにアクセスできる攻撃者が、STP 操作攻撃を成功させました。次に何をするのでしょうか?
中小企業の内部ネットワークにアクセスできる攻撃者が、STP 操作攻撃を成功させました。次に何をするのでしょうか?
正確答案: A
問題3
攻撃者の Dayn は、ターゲット ネットワークにハニーポットがインストールされているかどうかを検出したいと考えていました。この目的のために、彼は時間ベースの TCP フィンガープリント法を使用して、通常のコンピュータへの応答と、手動 SYN 要求に対するハニーポットの応答を検証しました。ハニーポットを検出するために Dayn が使用している技術は次のどれですか。
攻撃者の Dayn は、ターゲット ネットワークにハニーポットがインストールされているかどうかを検出したいと考えていました。この目的のために、彼は時間ベースの TCP フィンガープリント法を使用して、通常のコンピュータへの応答と、手動 SYN 要求に対するハニーポットの応答を検証しました。ハニーポットを検出するために Dayn が使用している技術は次のどれですか。
正確答案: A
問題4
Firewalk は第 2 フェーズ (スキャン フェーズ) を完了し、技術者は以下に示す出力を受け取りました。これらのスキャン結果に基づいてどのような結論を導き出せるでしょうか。
TCPポート21応答なし
TCPポート22応答なし
TCP ポート 23 の有効期限が切れました
Firewalk は第 2 フェーズ (スキャン フェーズ) を完了し、技術者は以下に示す出力を受け取りました。これらのスキャン結果に基づいてどのような結論を導き出せるでしょうか。
TCPポート21応答なし
TCPポート22応答なし
TCP ポート 23 の有効期限が切れました
正確答案: D
問題5
大学のプロジェクトの一環として、チームのアプリケーションをホストするための Web サーバーをセットアップしました。サイバー セキュリティに関心があるため、サーバーのセキュリティ保護を主導しました。ハッカーがサーバーの誤った構成を悪用しようとすることがよくあることはわかっています。誤った構成に基づく潜在的な攻撃から Web サーバーを保護するには、次のどのアクションが最も効果的でしょうか。
大学のプロジェクトの一環として、チームのアプリケーションをホストするための Web サーバーをセットアップしました。サイバー セキュリティに関心があるため、サーバーのセキュリティ保護を主導しました。ハッカーがサーバーの誤った構成を悪用しようとすることがよくあることはわかっています。誤った構成に基づく潜在的な攻撃から Web サーバーを保護するには、次のどのアクションが最も効果的でしょうか。
正確答案: D
說明:(僅 NewDumps 成員可見)
問題6
どの DNS リソース レコードが「DNS ポイズニング」がどのくらいの期間続くかを示すことができますか?
どの DNS リソース レコードが「DNS ポイズニング」がどのくらいの期間続くかを示すことができますか?
正確答案: C
問題7
この攻撃では、被害者は PayPal から、アカウントが無効になっており、有効化する前に確認が必要であるという内容のメールを受け取ります。その後、攻撃者は 1 つではなく 2 つのクレジットカード番号、ATM の PIN 番号、その他の個人情報を詐取します。無知なユーザーがこの詐欺の餌食になることがよくあります。
この攻撃に関連して、次の記述のうち誤っているものはどれですか?
この攻撃では、被害者は PayPal から、アカウントが無効になっており、有効化する前に確認が必要であるという内容のメールを受け取ります。その後、攻撃者は 1 つではなく 2 つのクレジットカード番号、ATM の PIN 番号、その他の個人情報を詐取します。無知なユーザーがこの詐欺の餌食になることがよくあります。
この攻撃に関連して、次の記述のうち誤っているものはどれですか?
正確答案: E
問題8
プロのハッカーである Boney は、金銭的利益を得るために組織をターゲットにしています。彼は MITM 攻撃手法を使用してセッション ID を送信することで攻撃を実行します。Boney は最初にサービスにログインして有効なセッション ID を取得し、その後同じセッション 10 をターゲットの従業員に渡します。セッション ID は、被害者に情報を開示することなく、ターゲットの従業員を Boney のアカウント ページにリンクします。ターゲットの従業員がリンクをクリックすると、フォームに入力されたすべての機密の支払い詳細が Boney のアカウントにリンクされます。上記のシナリオで Boney が実行する攻撃は何ですか?
プロのハッカーである Boney は、金銭的利益を得るために組織をターゲットにしています。彼は MITM 攻撃手法を使用してセッション ID を送信することで攻撃を実行します。Boney は最初にサービスにログインして有効なセッション ID を取得し、その後同じセッション 10 をターゲットの従業員に渡します。セッション ID は、被害者に情報を開示することなく、ターゲットの従業員を Boney のアカウント ページにリンクします。ターゲットの従業員がリンクをクリックすると、フォームに入力されたすべての機密の支払い詳細が Boney のアカウントにリンクされます。上記のシナリオで Boney が実行する攻撃は何ですか?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題9
ローマはセキュリティ チームのメンバーです。彼女には、差し迫った脅威から組織の内部ネットワークを保護するという任務がありました。この任務を遂行するために、ローマは脅威インテリジェンスをデジタル形式でセキュリティ デバイスに入力し、組織のネットワークに侵入する悪意のあるインバウンドおよびアウトバウンドのトラフィックをブロックして識別しました。
Roma では、内部ネットワークを保護するためにどのようなタイプの脅威インテリジェンスを使用していますか?
ローマはセキュリティ チームのメンバーです。彼女には、差し迫った脅威から組織の内部ネットワークを保護するという任務がありました。この任務を遂行するために、ローマは脅威インテリジェンスをデジタル形式でセキュリティ デバイスに入力し、組織のネットワークに侵入する悪意のあるインバウンドおよびアウトバウンドのトラフィックをブロックして識別しました。
Roma では、内部ネットワークを保護するためにどのようなタイプの脅威インテリジェンスを使用していますか?
正確答案: B
問題10
トッドは、セキュリティ担当者からカウンターベースの認証システムを購入するように依頼されました。このタイプのシステムを最もよく表すのは次のどれですか。
トッドは、セキュリティ担当者からカウンターベースの認証システムを購入するように依頼されました。このタイプのシステムを最もよく表すのは次のどれですか。
正確答案: C
問題11
あなたは侵入テスターとして、クライアント xyz の従業員のユーザー意識をテストしています。公開されている情報源から 2 人の従業員の電子メールを収集し、クライアント側のバックドアを作成して、電子メールで従業員に送信しています。サイバー キル チェーンのどの段階にいますか?
あなたは侵入テスターとして、クライアント xyz の従業員のユーザー意識をテストしています。公開されている情報源から 2 人の従業員の電子メールを収集し、クライアント側のバックドアを作成して、電子メールで従業員に送信しています。サイバー キル チェーンのどの段階にいますか?
正確答案: C
說明:(僅 NewDumps 成員可見)
問題12
あなたの組織は、クラウドベースのリソースのメンテナンスの全責任を負うことを要求する Web ホスティング プロバイダーとの契約を締結しました。次のモデルのどれがこれに該当しますか?
あなたの組織は、クラウドベースのリソースのメンテナンスの全責任を負うことを要求する Web ホスティング プロバイダーとの契約を締結しました。次のモデルのどれがこれに該当しますか?
正確答案: D
問題13
次の Google 検索クエリで返される結果はどれですか? site:target.com - site:Marketing.target.com accounting
次の Google 検索クエリで返される結果はどれですか? site:target.com - site:Marketing.target.com accounting
正確答案: B
問題14
ウェブサイトに対する侵入テストを実行する権限が与えられています。Google Dorks を使用してサイトをフットプリントしますが、ファイル拡張子を表示する結果のみが必要です。どの Google Dork 演算子を使用しますか?
ウェブサイトに対する侵入テストを実行する権限が与えられています。Google Dorks を使用してサイトをフットプリントしますが、ファイル拡張子を表示する結果のみが必要です。どの Google Dork 演算子を使用しますか?
正確答案: C
說明:(僅 NewDumps 成員可見)
問題15
危険なファイルや CGI を含む Web サーバーに対する包括的なテストを実行するツールは次のどれですか。
危険なファイルや CGI を含む Web サーバーに対する包括的なテストを実行するツールは次のどれですか。
正確答案: A
說明:(僅 NewDumps 成員可見)