ECCouncil Certified Cybersecurity Technician (212-82日本語版) - 212-82日本語 Exam Practice Test

大手金融機関の DigitalVault Corp. では、最近、メインフレーム システムを標的とする APT (Advanced Persistent Threat) が大幅に増加しています。保存されているデータの機密性を考慮し、攻撃者を欺いて攻撃手法を明かす戦略を採用したいと考えています。防御戦略の一環として、サイバー セキュリティ チームはハニーポット システムの過剰導入を検討しています。銀行の要件を考慮して、チームはさまざまな種類のハニーポットを評価しています。DigitalVault の主な目的は、実際のシステムを危険にさらすことなく、攻撃者の手法に関する広範な情報を収集することです。次のハニーポットのうち、DigitalVault の目的に最も適しているのはどれですか。

Correct Answer: B Vote an answer
ターゲットウェブサーバーでホストされているウェブアプリケーション(www.movi​​escope.com)は、SQLインジェクション攻撃に対して脆弱です。このウェブアプリケーションを悪用し、moviescopeデータベースからユーザー認証情報を抽出してください。データベース内のユーザー「John」のUID(ユーザーID)を特定してください。注:あなたはこのウェブアプリケーションにアカウントを持っており、認証情報も一致しています。

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
あなたは、Web 開発会社で働くハリスです。指定された IP アドレス 20.20.10.26 の脆弱性評価のタスクを実行するよう割り当てられています。重大度に応じて、Web サイトに影響を与える可能性のある脆弱性を選択してください。
ヒント: Greenbone Web 認証情報: admin/password

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
急成長中の電子商取引会社の IT セキュリティ マネージャーとして、会社の急速なオンライン展開に伴うセキュリティ リスクに積極的に取り組むために、正式なリスク管理フレームワークを導入したいと考えています。単一商取引に重点を置き、拡張性が必要であることを考慮すると、どのリスク管理フレームワークが最も適切であると考えられますか。

Correct Answer: C Vote an answer
サイバーセキュリティ コンサルタントの ApexTech は、大手エネルギー コングロマリットから、エネルギー グリッド制御システムの堅牢性を評価するよう依頼を受けました。このコングロマリットは、従来のシステムから相互接続性の高いスマート グリッドに移行しています。ApexTech は、新しい設定の潜在的な脆弱性を特定するための侵入テストを提案しました。同社は、システムの脆弱性を包括的に評価するために使用できる 4 つの方法論を提供しました。エネルギー コングロマリットは、移行中のインフラストラクチャのコンテキストで脆弱性を特定するのに最も効果的で有益なアプローチを選択する必要があります。

Correct Answer: B Vote an answer
ある組織の従業員である Thomas は、オフィス システムから特定の Web サイトへのアクセスを制限されています。彼は、制限を解除するために管理者の資格情報を取得しようとしています。機会を待っている間に、彼は管理者とアプリケーション サーバー間の通信をスニッフィングして、管理者の資格情報を取得しました。上記のシナリオで Thomas が実行した攻撃の種類を特定します。

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ジェーンはビッグテック社の最高財務責任者に新しく任命されました。1 週間以内に、会社の CEO を装った送信者から、緊急の電信送金を行うよう指示するメールを受け取ります。疑わしい。ジェーンは、要求の信憑性を確認することにしました。彼女は同じ送信者から別のメールを受け取り、今度は CEO の手書きのメモをスキャンしたと思われる画像が添付されていました。同時に、彼女は「IT サポート」担当者から電話を受け、添付画像をクリックして「セキュリティ パッチ」をダウンロードするように指示されました。心配です。ジェーンは、自分が遭遇したソーシャル エンジニアリングの戦術を特定する必要があります。

Correct Answer: C Vote an answer
業界をリードするサイバーセキュリティ コンサルティング会社である Cyber​​Guard Corp では、あなたは、注目度の高いサイバー侵害への対処における専門知識で知られる主任インシデント対応担当者です。あなたのチームは主に、世界的な企業、外交機関、国家の機密性が高い機関にサービスを提供します。
ある日、あなたは暗号化された匿名の電子メールを受け取ります。その電子メールは、有名な国際銀行コンソーシアムであり、あなたの主要顧客の 1 つである WorldBank Inc. で侵害の可能性があることを示唆しています。電子メールにはハッシュ化されたファイルが含まれており、富裕層の金融取引を漠然と示唆しています。最初の評価では、抽出されたデータの性質と精度から、これは高度な持続的脅威 (APT) である可能性があり、おそらく国家が支援する攻撃者であると考えられます。
予備的な兆候はゼロデイ攻撃の可能性を示唆していますが、チームはフォレンジック調査を徹底的に行って、侵害の原因を突き止め、その規模を評価し、迅速に対応する必要があります。この攻撃の高度に洗練された性質と潜在的な地政学的影響を考慮すると、このサイバー侵入を綿密に分析するために優先すべき高度な手法は何でしょうか。

Correct Answer: A Vote an answer
認定セキュリティ専門家のアレックスは、攻撃側チームと防御側チームの両方で働いています。彼のチームの主な責任は、保護を強化し、組織のセキュリティ基準を高めることです。このシナリオでアレックスのチームを特定します。

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織のネットワーク管理者である Martin は、アプリケーションの侵害アラートを受け取りました。彼は、アプリケーションの脆弱性により、攻撃者が悪意のある入力を行えることを突き止めました。Martin は、この脆弱性によって引き起こされる可能性のある脅威の重大度と損害の範囲を評価しました。次に、適切な緩和戦略を決定するために、問題をセキュリティ管理チームにエスカレーションしました。Martin が脅威の重大度レベルを評価したのは、次のどの脅威モデリング手順ですか。

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
あなたは、航空宇宙および防衛分野における先進的な技術ソリューションで有名な多国籍テクノロジー複合企業 GlobalTech の主任サイバーセキュリティ スペシャリストです。この組織の評判は、同社が開拓する革新的なテクノロジーによって築かれており、その多くは国家の最高機密です。
日曜の深夜、画期的なミサイル防衛システムの設計図とプロジェクトの詳細が保存されているサーバーで不審な活動が行われているという警告を受け取りました。兆候は、従来のセキュリティ対策を回避した複雑で多段階のサイバー攻撃を示唆しています。予備調査により、サイバー犯罪者が内部者の認証情報を使用した可能性があり、侵入がさらに複雑になっていることが判明しました。関係するデータの機密性が非常に高いため、漏洩は国家安全保障に深刻な影響を及ぼし、会社の評判を回復不能なほど傷つける可能性があります。このセキュリティ インシデントの潜在的な重大性と複雑さを考慮して、この状況を効果的に処理し、重要なデータを保護し、潜在的な影響を最小限に抑えるために、どのような即時の措置を講じるべきでしょうか。

Correct Answer: B Vote an answer
ある多国籍企業は、ネットワーク ディフェンダーの Brandon を雇い、会社のリモート オフィス間で安全な VPN 通信を確立しました。この目的のために、Brandon は、すべてのリモート オフィスが本社と通信するが、リモート オフィス間の通信は拒否される VPN トポロジを採用しました。
上記のシナリオで Brandon が採用した VPN トポロジを特定します。

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
プロのハッカーであるミゲルは、ある組織を標的にして、その組織の重要な情報に不正にアクセスしようとしました。彼は、ターゲット アプリケーションのデータを漏洩する可能性のあるエンドポイント通信の欠陥を特定しました。
上記のシナリオでは、次の安全なアプリケーション設計原則のうち、アプリケーションが満たしていなかったものはどれですか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
堅牢な Linux インフラストラクチャを備えた企業である NexaCorp は、明らかな理由もなく継続的にダウンタイムに直面しています。同社の初期調査では、システム レベルの不正な変更の可能性が示唆されています。
NexaCorp の IT チームは、原因を正確に特定するために、システム ログをより効率的に監視および分析する必要があることを認識しています。NexaCorp が Linux システム ログを監視および分析して、不正な変更を検出し防止するための最適なアプローチは何でしょうか。

Correct Answer: D Vote an answer

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어