ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) - 312-50v13日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS

ボブは顧客のパスワード評価を行っている。ボブは、セキュリティポリシーが適切に整備されていないのではないかと疑っている。
ボブは、評価対象の企業全体で脆弱なパスワードが一般的に使われているのではないかと疑っている。ボブはパスワードの脆弱性やキーロガーについてよく知っている。ボブが顧客のホストやサーバーからパスワードを取得するために採用できる手段として、次のうちどれが最も適切だろうか?
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ミシガン州デトロイトにある製造会社の外部セキュリティレビュー中に、ログインや完全なセッションを確立することなく、インターネットに接続されているサーバーのパッチベースラインの優先順位付けを行うよう求められました。これを実現するために、ネットワークレベルの応答を分析し、アプリケーションの出力を取得して、基盤となるシステムとそのソフトウェアリリースを特定します。この目的に最も適した手法はどれですか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
テキサス州ヒューストンのApex Financial Servicesでは、倫理的ハッカーのハビエル・ルイス氏が、同社のBYODポリシーに基づくモバイルセキュリティ対策を評価している。彼は、従業員が連絡先リスト、カメラ、メッセージングサービスへのアクセスを要求するアプリケーションを頻繁にインストールしていることを実証した。これらの機能はアプリとは無関係であるにもかかわらずだ。
意図された目的。この動作により、悪意のあるプログラムが企業の機密情報を収集することが可能になります。
どのセキュリティガイドラインが、この問題を最も直接的に防止できるでしょうか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
カリフォルニア州サンフランシスコにあるクオンタム・アナリティクス社でサイバーセキュリティ意識向上訓練が行われていた際、倫理ハッキングチームはソーシャルメディアを介した脅威に対する同社の防御力をテストしました。ナディアは、盗用した会社のロゴと公開されている従業員情報を利用し、クオンタム・アナリティクス社のシニア人事マネージャーを装った偽のLinkedInプロフィールを作成しました。ナディアは、データアナリストのプリヤ・シャルマを含む複数の従業員に接続リクエストを送信し、「クオンタム・アナリティクス・イノベーション・ハブ」というプライベートグループへの参加を促しました。グループのページでは、メンバーがプロジェクトの最新情報を独占的に受け取るために、勤務先メールアドレスと部署の役割を共有するよう促されました。
ナディアの演習では、主に企業ネットワークに対するどのようなソーシャル エンジニアリングの脅威をシミュレートしているのでしょうか。
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ジョンは、米国に拠点を置く小売企業に対する侵入テスト中に、構造化クエリに対して異常な応答を示すセカンダリサーバーへのアクセス権を獲得した。特別に細工されたリクエストを送信することで、彼は対象組織に属するサブドメイン、MXレコード、およびエイリアスの完全なリストを取得した。この応答によって、さらなる攻撃に悪用される可能性のある機密性の高い内部マッピングが明らかになった。
この列挙を実行するために最も使用された可能性が高いツールはどれですか?
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
倫理的なハッカーが、組織の完全な了解と許可を得て、企業のネットワークに対して侵入テストを実施しています。この種のハッキングは何と呼ばれますか?
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
テキサス州オースティンにあるApex Technologies社でセキュリティ評価を実施したところ、サイバーセキュリティチームは、部門を問わず従業員を標的としたフィッシング、ビッシング、ベイトなどのソーシャルエンジニアリング攻撃のリスクが高いことを特定しました。防御を強化するため、チームは従業員が機密情報を漏洩する可能性を低減する対策を実施する予定です。Apex Technologies社は、ソーシャルエンジニアリング攻撃のリスクを軽減するために、以下のどの対策を優先すべきでしょうか?
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
Windowsシステムで、未知のプロセスによるLSASSメモリへのアクセスが確認されました。どのような攻撃が考えられますか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
SOAPベースのWebサービスを使用するクラウドホスト型アプリケーションのセキュリティ評価中に、レッドチームのオペレーターが有効なSOAPリクエストを傍受し、署名付きメッセージ本文を複製して同じエンベロープに挿入し、転送しました。検証が不十分だったため、サーバーは複製された本文を受け入れ、不正なコードを実行しました。これはどのような種類の攻撃に該当しますか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ミネソタ州ミネアポリスに本社を置く全国展開の小売チェーンは、ピーク時のショッピング期間のパフォーマンス向上を目的としたフロントエンド配信レイヤーによって支えられた顧客特典ポータルを運営している。正規のセキュリティ評価において、テスターはプロモーションページにアクセスしながら、通常とは異なるヘッダーの組み合わせと変更されたクエリパラメータを含む特別に作成されたリクエストを送信する。
その後まもなく、通常のブラウザで同じプロモーションページにアクセスした他の正規ユーザーにも、アプリケーションが通常生成するコンテンツとは異なる改変されたコンテンツが表示され始めます。テスターが基となるオリジンシステムに直接アクセスすると、応答には期待される正規版が反映されます。しばらく時間が経過し、通常のトラフィックが増加すると、予期しないコンテンツは表示されなくなります。
この観測された挙動を最もよく説明する攻撃手法を特定してください。
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
多国籍保険会社での内部脅威シミュレーションの一環として、レッドチームのリーダーであるジョンは、社内ディレクトリサービスが機密性の高いユーザーデータを漏洩させていないか評価するよう依頼される。VPNへの限定的なアクセス権を得た彼は、メインドメインインフラストラクチャに接続されたステージング環境のポート389の調査を開始する。ディレクトリサービスが匿名バインドを受け入れていることを発見した後、ジョンはKaliマシンからディレクトリエントリとのコマンドライン対話を可能にするユーティリティを起動する。彼は、組織単位に関連付けられたユーザーオブジェクトを検索するようにクエリを構成する。数分後、ジョンは出力結果を確認する。そこには、認証なしで取得されたユーザー名、グループメンバーシップ、部門階層などが含まれていた。
Correct Answer: C Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
侵入テスト担当者が、正規のソフトウェアを装いながらバックグラウンドで悪意のある動作を実行するマルウェアをシステム上で発見しました。これはどのような種類のマルウェアでしょうか?
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
アリゾナ州メサにある民間航空宇宙研究施設で、スピーカーフォン会議の機密性の高い議論内容が外部に漏洩し始めたため、幹部が懸念を表明した。デバイスには音声録音の痕跡はなく、アプリケーションの権限履歴にも最近のカメラやマイクの認証変更は反映されていない。フォレンジックモバイル分析の結果、インストールされているアプリケーションが、電話のスピーカーがアクティブな間、モーションセンサーの出力を継続的に読み取っていたことが判明した。収集されたセンサーデータはその後リモートサーバーに送信され、そこで記録された測定値から音響特性が再構築された。この侵害を引き起こした攻撃手法を特定せよ。
Correct Answer: B Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
0
0
0
10