ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) - 312-50v13日本語 Exam Practice Test

検出と軽減が最も難しい高度なセッションハイジャック手法はどれですか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
米国に拠点を置く小売企業への侵入テスト中、ジョンは構造化クエリに対して異常な応答をするセカンダリサーバーへのアクセスに成功しました。特別に細工されたリクエストを送信することで、対象組織に属するサブドメイン、MXレコード、エイリアスの完全なリストを取得しました。このレスポンスには、さらなる攻撃に悪用される可能性のある機密性の高い内部マッピング情報が含まれていました。
この列挙を実行するために使用された可能性が最も高いツールはどれですか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ペネトレーションテスターは、Webアプリケーションのログインフォームがユーザー入力の不適切なサニタイズによりSQLインジェクションに対して脆弱であると疑っています。ログインフォームにおけるSQLインジェクションをテストする最も適切なアプローチは何ですか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
連邦政府の研究機関で、サイバーセキュリティ担当官のニヒル氏は脆弱性評価報告書の草稿を作成しています。このセクションでは、使用されたスキャン手法、対象に関する情報、実行されたスキャンの種類と範囲、そして使用されたツールについて記述します。報告書のこの部分は、評価がどのように実施されたかを示すためのものであるため、具体的な脆弱性や影響を受けた資産についてはまだ記載していません。
Nikhil は脆弱性評価レポートのどのセクションに取り組んでいますか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
シアトルのパシフィック・トラスト銀行で侵入テストを実施していた倫理ハッカーのミア・チェンは、顧客取引データをホストするサーバーがハニーポットになっているのではないかと疑った。調査のため、彼女は細工したクエリを繰り返し送信し、システムの応答速度を観察した。すると、他の本番サーバーと比べて応答が常に速く、均一であることに気づき、この環境は攻撃者を誘い込むように設計されているのではないかと疑念を抱いた。
サーバーがハニーポットであるかどうかを判断するために、Mia が使用する可能性が高いテクニックはどれですか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ステルス性を維持し、IDSによる検出を回避しながら、開いているポートとサービスをマッピングする必要があります。最適なスキャン手法はどれでしょうか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
地域医療機関のネットワークセキュリティアナリストであるリリーは、予定されている外部脆弱性評価に備えて防御策を準備していた。内部シミュレーション訓練中に、スキャナーが重要システム全体で開いているポートやサービスバナーを正常に検出していることに気づいた。こうした偵察活動への脆弱性を軽減する任務を負ったリリーは、正当なトラフィックを妨げることなく、ポートスキャン活動を具体的に阻止する対策を講じるよう指示された。
リリーは以下のどの行動をとるべきでしょうか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
システムアナリストは、通信相手間で安全な鍵配布を可能にする暗号化ソリューションを実装したいと考えています。アナリストはどの暗号化方式を検討すべきでしょうか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織の運用技術(OT)環境に対する承認済みの侵入テストにおいて、テスト担当者は既に無防備な産業資産を特定しており、コントローラ、サービス、インターフェースを積極的に調査して、悪用可能な脆弱性を特定します。ただし、エクスプロイトの試行や永続化メカニズムはまだ実行されていません。
OT ハッキング手法によれば、現在どのフェーズが実行されていますか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
「ShadowFlee」はPowerShellと正規ツールを利用するファイルレスマルウェアです。最も効果的な対策はどれでしょうか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
サンフランシスコに拠点を置く金融会社に勤める倫理ハッカーのサラは、最近発生したデータ漏洩事件を受け、顧客データベースのセキュリティをテストしています。彼女の分析により、機密性の高い顧客情報は対称暗号化アルゴリズムによって保護されていることが明らかになりました。サラは、このアルゴリズムが64ビットブロックでデータを処理し、32ビットから448ビットまでの可変長の鍵サイズをサポートしていることに気付きました。侵入テスト中に、サラは暗号文の通信を傍受し、この暗号化が古いアルゴリズムであるDESの代替として開発されたことに気付きました。サラは、このアルゴリズムの柔軟な鍵サイズがブルートフォース攻撃の影響を受けやすいかどうかを判断しようとしています。このアルゴリズムは、企業のデータ保護にとって重要な用途であるセキュアストレージにも使用されていることで知られています。
サラは、会社で使用されている対称暗号化アルゴリズムとしてどのアルゴリズムを特定する必要がありますか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
倫理的なハッカーは、記録されたり疑惑を招いたりするような直接的なやり取りを一切行わずに、企業の内部ネットワークに関する詳細な情報を収集する必要があります。この情報を秘密裏に入手するには、どのようなアプローチが適切でしょうか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ノースカロライナ州ローリーで、倫理ハッカーのイーサン・ブルックス氏は、成長著しい金融スタートアップ企業Triangle FinTechの侵入テストを実施しています。ブルックス氏は評価において、同社のネットワークセキュリティを回避し、アクセス制限のある社内サーバーへのアクセスを目指します。彼はネットワークパケットを作成し、自身のトラフィックを正当なものに偽装します。ファイアウォールのチェックを回避するため、後続のパケットにTCPヘッダー情報を強制的に挿入します。攻撃者がどのようにしてセキュリティ境界をすり抜け、検知されずにITチームに潜在的な脆弱性を警告できるかを実証することが彼の狙いです。
侵入テスト中に、Ethan はどの手法を使用して Triangle FinTech のファイアウォールをバイパスしていますか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
サイバー攻撃者は、ノイズを最小限に抑えながら通常のトラフィックの挙動を模倣し、ファイアウォールのルールを列挙しようとしています。TTLを操作したパケットを用いてファイアウォールのフィルタリング挙動をマッピングできる偵察手法はどれですか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
侵入テスターは、Web アプリケーションの「ファイル」パラメータ (例: view?file=report.txt) を ../../../../etc に変更します。
/passwd にアクセスし、制限されたシステムファイルへのアクセスに成功しました。このシナリオはどのような攻撃手法を示していますか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어