ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) - 312-50v13日本語 Exam Practice Test
ニュージャージー州ニューアークにある金融分析プラットフォームは、アーカイブされた取引記録をフィルタリングするために使用される検索パラメータを公開している。セキュリティコンサルタントは、管理されたテスト中に、バックエンドがフィルタリング条件を評価する方法に影響を与えるように設計された、綿密に構造化された入力を送信する。
アプリケーションは標準のページレイアウトを引き続きレンダリングしますが、特定の論理式を導入すると応答時間が著しく変動します。コンサルタントはこれらの条件を段階的に調整することで、データベースの評価動作の変化と一致する一貫したタイミングの差を確認しました。
目に見える出力は変化しませんが、測定可能なパフォーマンスの変化がテスターにフィードバックを提供します。実証されているSQLインジェクションの手法を特定してください。
アプリケーションは標準のページレイアウトを引き続きレンダリングしますが、特定の論理式を導入すると応答時間が著しく変動します。コンサルタントはこれらの条件を段階的に調整することで、データベースの評価動作の変化と一致する一貫したタイミングの差を確認しました。
目に見える出力は変化しませんが、測定可能なパフォーマンスの変化がテスターにフィードバックを提供します。実証されているSQLインジェクションの手法を特定してください。
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
次のうち、攻撃者が標的組織のネットワークインフラストラクチャのマップを作成したり、概要を把握したりして、実際にハッキングしようとしている環境について知ることができるのはどれですか?
Correct Answer: C
Vote an answer
あなたはShieldPoint Securityの倫理的ハッカーで、フロリダ州オーランドのPinecrest Travel Agencyに雇われ、同社のフライト予約ポータルに対する侵入テストを実施しています。テスト中に、通常のSQLインジェクション攻撃がセキュリティフィルタによってブロックされていることに気づきました。このフィルタを回避するため、入力内容を調整し、重要なSQLキーワードを予期しない記号で分割することで、データベースがフィルタを回避しながら正しく解釈できるようにします。この操作により、フィルタの制限にもかかわらず、隠された予約レコードを取得することができました。観察された動作に基づいて、あなたはどのSQLインジェクション回避手法を採用していますか?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
あなたはオレゴン州ポートランドにあるCascade Data社の暗号評価担当者、ジョーダンです。テレメトリログに適用されている保護について調査しています。調査の結果、128ビットブロックで動作し、最大256ビットの鍵を受け入れるアルゴリズムが見つかりました。また、ドキュメントには、このアルゴリズムが従来のDESに代わるAES選定プロセスの最終候補の一つであったと記載されています。使用されている対称暗号化アルゴリズムとして、どのアルゴリズムを特定すべきでしょうか?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
多国籍企業に勤務するサイバーセキュリティアナリストとして、あなたは定期的な脆弱性スキャンを実施する責任を負っています。今回は、いつもとは異なる戦略を採用し、ステルススキャン技術の一種であるFINスキャンを用いることにしました。
スキャンが完了した時点で、興味深い異常に気づきました。多数のポートがFINパケットに応答しなかったのです。この予期せぬ結果を受け、あなたは調査結果を正しく解釈し、今後の対応策を計画するという課題に直面しています。FINスキャンとTCP/IPプロトコルに関するあなたの知識に基づいて、これらの調査結果をどのように解釈すべきでしょうか?
スキャンが完了した時点で、興味深い異常に気づきました。多数のポートがFINパケットに応答しなかったのです。この予期せぬ結果を受け、あなたは調査結果を正しく解釈し、今後の対応策を計画するという課題に直面しています。FINスキャンとTCP/IPプロトコルに関するあなたの知識に基づいて、これらの調査結果をどのように解釈すべきでしょうか?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
ジェームズはTechnix Solutionsで倫理的ハッカーとして働いています。経営陣はジェームズに、同社のネットワークがフットプリンティング攻撃に対してどの程度脆弱であるかを調査するよう指示しました。ジェームズは、自動偵察活動を実行するためのオープンソースフレームワークを利用しました。このフレームワークは、ジェームズが無料のツールとリソースを使用して情報を収集するのに役立ちました。ジェームズがフットプリンティングと偵察活動を行うために使用したフレームワークは何ですか?
Correct Answer: C
Vote an answer
あなたはクラウドベースのサービスを提供する企業、CloudTech Inc.のサイバーセキュリティ専門家です。
あなたは、機密データをパブリッククラウドサービスに移行したいと考えているクライアントのプロジェクトを管理しています。規制要件を遵守するため、クライアントはデータがクラウド上に保存されている場合でも、暗号化キーを完全に制御することを強く求めています。この要件を満たすために、次のうちどの対策を実施すべきでしょうか?
あなたは、機密データをパブリッククラウドサービスに移行したいと考えているクライアントのプロジェクトを管理しています。規制要件を遵守するため、クライアントはデータがクラウド上に保存されている場合でも、暗号化キーを完全に制御することを強く求めています。この要件を満たすために、次のうちどの対策を実施すべきでしょうか?
Correct Answer: A
Vote an answer
侵入テスト担当者が、信頼できるベンダーになりすまし、社内コミュニケーションを利用して、企業の経営陣が高度なソーシャルエンジニアリング攻撃に対して脆弱かどうかを評価しています。検出されることなく機密性の高い経営陣の認証情報を入手するための最も効果的なソーシャルエンジニアリング手法は何でしょうか?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
カリフォルニア州サンノゼにある多国籍製造企業は、社内生産ネットワークを保護するために境界ファイアウォールを導入した。レッドチーム演習中、テスターは、このデバイスがアクティブなTCP通信を監視し、パケットが認識済みの、以前に確立された接続に対応する場合にのみトラフィックの継続を許可することを確認した。
ファイアウォールは、ネットワーク境界でインライン動作しながら、進行中の通信全体にわたって複数のヘッダー属性を評価します。
ファイアウォールのアーキテクチャの観点から、この境界ではどのようなタイプのファイアウォールが最も使用されている可能性が高いでしょうか?
ファイアウォールは、ネットワーク境界でインライン動作しながら、進行中の通信全体にわたって複数のヘッダー属性を評価します。
ファイアウォールのアーキテクチャの観点から、この境界ではどのようなタイプのファイアウォールが最も使用されている可能性が高いでしょうか?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
ミネソタ州ミネアポリスにある地域医療機関で、新たにアクティブ化されたアクセス層ネットワークセグメント全体で断続的な接続問題が発生し始めました。請負業者が診断デバイスを未使用のスイッチポートに接続した直後、複数の従業員ワークステーションで有効なネットワーク構成が受信できなくなりました。システムログには、影響を受けたホストからのアドレスネゴシエーションの試行が繰り返されていることが示され、監視ツールには、単一のスイッチインターフェイスから発信された一連の構成要求が記録されました。数分以内に、セグメント上の他のクライアントでも同様の割り当て失敗が発生しました。スニッフィングの観点から、この動作を最も正確に説明できる手法はどれでしょうか?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
サイバーセキュリティの授業では、Webサーバーに関連する一般的なセキュリティリスクについて学んでいます。その中で、デフォルトのサーバー設定を使用することによるリスクが取り上げられます。Webサーバーでデフォルト設定を使用することがセキュリティリスクとみなされるのはなぜでしょうか?また、このリスクを軽減するための最善の初期対策は何でしょうか?
Correct Answer: A
Vote an answer
あなたは、大都市のビジネス中心地にある政府請負業者のオフィスの物理的および社会的脆弱性を評価する任務を負ったレッドチームの一員です。偽装工作の段階で、あなたは第三者のIT技術者の役割を演じることにしました。到着すると、受付係はあなたが定期プリンターのメンテナンスに来たと思い込み、確認なしにあなたを中に入れます。
作業スペース内を移動しながら、ワークステーションに放置された開いた端末、プリントアウト、付箋などが何気なく目につきます。その後、この訪問中に取得した複数のユーザー認証情報と部分的なアクセス情報を報告します。このシナリオは、どのソーシャルエンジニアリング手法を最もよく表していますか?
作業スペース内を移動しながら、ワークステーションに放置された開いた端末、プリントアウト、付箋などが何気なく目につきます。その後、この訪問中に取得した複数のユーザー認証情報と部分的なアクセス情報を報告します。このシナリオは、どのソーシャルエンジニアリング手法を最もよく表していますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
連邦政府の監査に先立ち、サイバーセキュリティコンサルティング会社がユタ州ソルトレイクシティのソフトウェア会社向けに脆弱性調査を実施しました。この調査では、組織の公開登録ドメインレコードを通じてアクセス可能なインフラストラクチャの評価に重点が置かれました。コンサルタントは、複数のサーバー上の開いているサービスポートを特定し、パッチレベルを調べて古いコンポーネントがないか確認し、利用可能なDNSゾーン情報を確認して、システムがリモートシステムにどのように提示されているかを把握しました。上記の活動に基づくと、どのような種類の脆弱性スキャンが実行されていると考えられますか?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).