ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版) - 312-50v12日本語 Exam Practice Test

次のどのタイプの SQL インジェクション攻撃が、元のクエリによって返された結果を拡張し、攻撃者が元のステートメントと同じ構造を持つ 2 つ以上のステートメントを実行できるようにしますか?
Correct Answer: A Vote an answer
プロのハッカーである Stella は、非同期通信をサポートするために SOAP ヘッダーに追加のルーティング情報を提供する脆弱性を悪用して、Web サービスへの攻撃を実行します。これにより、異なる TCP 接続を使用して Web サービス要求と応答メッセージを送信できるようになります。
Stella が Web サービスを侵害するために使用する攻撃手法は次のどれですか?
Correct Answer: B Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
ファイアウォールは、事前に定義された一連のルールに基づいて、ターゲット ネットワークに出入りするトラフィックを制御および監視できるソフトウェアまたはハードウェア システムです。次のどのタイプのファイアウォールが SQL インジェクション攻撃から保護できますか?
Correct Answer: C Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
セキュリティ アナリストは、ネットワークの監査を実行して、セキュリティ ポリシーからの逸脱がないかどうかを確認します。アナリストは、IT 部門のユーザーがダイヤルアウト モデムをインストールしていたことを発見しました。
セキュリティ アナリストは、ダイヤルアウト モデムが許可されているかどうかを確認するためにどのセキュリティ ポリシーを確認する必要がありますか?
Correct Answer: C Vote an answer
ボブは最近、大規模なサイバー セキュリティ侵害を経験した医療会社に雇われました。多くの患者が、個人の医療記録がインターネット上で完全に公開されており、誰でも Google 検索で簡単に見つけられると不満を言っています。ボブの上司は、それらのデータを保護する規制について非常に心配しています。次の規制のうち、最も違反されているのはどれですか。
Correct Answer: B Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
「サーバーサイドインクルード」攻撃とは、HTML ページにスクリプトを挿入したり、任意のコードをリモートで実行したりして、Web アプリケーションを悪用することを指します。
Web サーバー上に存在する場合、どの Web ページ ファイル タイプがサーバーがこの種の攻撃に対して脆弱であることを強く示唆しますか?
Correct Answer: B Vote an answer
このワイヤレス セキュリティ プロトコルにより、192 ビットの最小強度のセキュリティ プロトコルと暗号化ツール (GCMP-2S6、MMAC-SHA384、384 ビットの楕円曲線を使用する ECDSA など) を使用して機密データを保護できます。
このワイヤレス セキュリティ プロトコルは何ですか?
Correct Answer: A Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
攻撃者のローレンは、組織の内部サーバー システムの認証情報を入手し、不規則な時間に頻繁にログインしてネットワーク アクティビティを監視していました。組織はログイン時間に疑問を抱き、セキュリティ専門家のロバートを任命して問題の特定を依頼しました。ロバートは侵害されたデバイスを分析し、攻撃の種類、その重大度、ターゲット、影響、伝播方法、悪用された脆弱性などのインシデントの詳細を調べました。ロバートがこれらの問題を特定したインシデント処理および対応 (IH&R) フェーズとは何ですか?
Correct Answer: C Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
あなたは、ハイブリッド暗号化システムを使用して部門間の通信を保護する多国籍企業の主任サイバーセキュリティアナリストです。このシステムでは、キー交換に RSA 暗号化を使用し、データ暗号化に AES を使用して、非対称暗号化と対称暗号化の両方の長所を活用しています。各 RSA キー ペアのサイズは 'n' ビットで、キーが大きいほどセキュリティは向上しますが、パフォーマンスは低下します。RSA キー ペアの生成にかかる時間は O(n*2) で、AES 暗号化にかかる時間は O(n) です。
攻撃者は、RSA 暗号を解読するために、時間計算量が O((log n)*2) の量子アルゴリズムを開発しました。
*n=4000' および可変 'AES キー サイズ' が与えられた場合、どのシナリオがセキュリティとパフォーマンスの最適なバランスを提供する可能性がありますか? どのシナリオがセキュリティとパフォーマンスの最適なバランスを提供しますか?
Correct Answer: B Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
アクセス可能なディスク ドライブを備えた Windows 2008 R2 サーバーに物理的にアクセスできました。サーバーを起動してログインしようとしても、パスワードを推測できません。ツールキットには、Ubuntu 9.10 Linux LiveCD が含まれています。どの Linux ベースのツールが、ユーザーのパスワードを変更したり、無効な Windows アカウントを有効にしたりできますか?
Correct Answer: C Vote an answer
この TCP フラグは、送信システムにバッファリングされたすべてのデータをすぐに送信するように指示します。
Correct Answer: B Vote an answer