ECCouncil312-50v12模擬試験勉強資料[Q143-Q162]をダウンロードする

4/5 - (2 投票)

ECCouncilの312-50v12模擬試験勉強資料をダウンロードする

312-50v12問題集は学習情報で準備する

質問143
ネットワークチームには、ファイアウォールに新しいルールを作成する際の手順が確立されている。これには、新しいルールを実装する前にマネージャの承認を得ることが含まれます。ファイアウォールの設定を見直しているとき、最近実装されたルールに気づきましたが、マネージャの承認が見つかりません。このような場合の手順として、どのようなものがあるでしょうか。

 
 
 
 

質問144
ヌルセッションとは、NTまたは2000システムへの認証されていない接続(ユーザー名やパスワードを使用しない)のことです。ネットワーク上のヌルセッションをチェックするには、どのTCPポートとUDPポートをフィルタリングする必要がありますか?

 
 
 
 

質問145
攻撃者Ronyは、組織の境界内に不正なアクセス・ポイントを設置し、内部ネットワークへの侵入を試みた。セキュリティ監査人であるジョンソンは、内部ネットワークで認証メカニズムのクラッキングを目的とした異常なトラフィックを確認した。彼は直ちに標的のネットワークをオフにし、攻撃を受ける可能性のある脆弱で時代遅れのセキュリティ・メカニズムがないかテストした。上記のシナリオでジョンソン氏が実施した脆弱性評価の種類は何ですか?

 
 
 
 

質問146
どのiOS脱獄テクニックは、それが連続した各リブートの後に脱獄になるように、デバイスのブート中にカーネルにパッチを適用しますか?

 
 
 
 

質問147
ウェブサーバーのフットプリンティングにおいて、ウェブサイトの構造を発見するための豊富なターゲットはどのファイルですか?

 
 
 
 

質問148
これは、Webサイトの脆弱性を利用した攻撃で、サイトが、ユーザーから提供された未消毒のデータを含むコンテンツを表示するものである。

この攻撃は何なのか?

 
 
 
 

質問149
Linuxベースのシステムで動作するパッシブ無線パケットアナライザはどれか。

 
 
 
 

質問150
セッション・スプライシングとは、IDSの回避テクニックの1つで、攻撃者が複数の小さなサイズのパケットでデータをターゲットコンピュータに送信し、IDSが攻撃シグネチャを検出するのを非常に困難にするものです。セッション・スプライシング攻撃を実行するために使用できるツールはどれですか?

 
 
 
 

質問151
悪意のある人物が、ユーザーのブラウザに認証されたリクエストをサーバーに送信させる場合、どのような脆弱性/攻撃となるのか?

 
 
 
 

質問152
次のうち、列挙に使用するツールはどれですか?(3つ選べ)

 
 
 
 
 

質問153
PGP、SSL、IKEはすべて、どのタイプの暗号の例か?

 
 
 
 

質問154
Firewalk はちょうど第 2 段階(スキャン段階)を完了し、技術者は以下に示す出力を受け取った。このスキャン結果に基づいて、どのような結論を導き出せるでしょうか?
TCPポート21応答なし
TCPポート22応答なし
TCPポート23 有効期限超過

 
 
 
 

質問155
システムブートセクタと実行ファイルを同時に感染させるプログラムはどれか。

 
 
 
 

質問156
ヴラディの勤める水産会社では、従業員の大半がITセキュリティはおろか、ITについてもほとんど理解していない。ヴラディがよく目にする情報セキュリティ上の問題には、従業員がパスワードを共有している、パスワードを付箋に書いて机に貼っている、パソコンの鍵を開けっ放しにしている、電子メールやその他のソーシャルメディア・アカウントからログアウトしていない、などがある。
上司と話し合った結果、ヴラディは社内のセキュリティ環境を改善するために、いくつかの改革を行うことにした。まず、ヴラディがやりたかったことは、パスワードなどの機密情報を秘密にしておくことの重要性を従業員に理解させ、他の人と共有しないようにすることだった。
ヴラディが社内の従業員に機密情報を秘密にすることの重要性を理解させるために、まず最初に行うべきことはどれか。

 
 
 
 

質問157
ABC社のセキュリティ管理者は、ホスト10.0.0.2のインターネットトラフィックとホスト10.0.0.2のUDPトラフィックを許可する必要がある。
10.0.0.3.また、残りのネットワークへのすべてのFTPトラフィックを許可し、他のすべてのトラフィックを拒否する必要がある。ルータにACL設定を適用した後、誰もFTPにアクセスできず、許可されたホストはインターネットにアクセスできない。次の設定によると、ネットワークでは何が起こっていますか?
アクセスリスト102 deny tcp any any
access-list 104 permit udp host 10.0.0.3 any
アクセスリスト 110 permit tcp host 10.0.0.2 eq www any
アクセスリスト108 permit tcp any eq ftp any

 
 
 
 

質問158
次のNmap出力を考えてみよう:

ウェブサーバーのタイプとバージョン番号を決定するために、どのようなコマンドラインパラメーターを使用できますか?

 
 
 
 

質問159
セッション・スプライシングとは、IDSの回避テクニックの1つで、攻撃者が複数の小さなサイズのパケットでデータをターゲットコンピュータに送信し、IDSが攻撃シグネチャを検出するのを非常に困難にするものです。セッション・スプライシング攻撃を実行するために使用できるツールはどれですか?

 
 
 
 

質問160
デビッドは、ある組織で働くセキュリティの専門家で、ITインフラストラクチャのリスクと脆弱性を評価し、管理するために、組織で脆弱性管理プログラムを実施している。彼は現在、脆弱性の影響と深刻度を軽減するために、脆弱性のあるシステムに修正プログラムを適用するプロセスを実行している。デビッドは現在、脆弱性管理のライフサイクルのどのフェーズにいるか?

 
 
 
 

質問161
XYZ社から、境界Eメールゲートウェイのセキュリティ評価を依頼された。ニューヨークのあなたのオフィスから、特別にフォーマットされた電子メール・メッセージを作成し、インターネット経由でXYZ社の従業員に送信します。XYZ社の社員はあなたのテストに気づいている。あなたのEメールメッセージは次のようなものです:
From: [email protected]
To: [email protected] Subject:テストメッセージ
日付: 2017/4/3 14:37
XYZ社の従業員があなたのEメールを受信しました。
これは、XYZ社のEメールゲートウェイが何を防いでいないことを証明している。

 
 
 
 

質問162
ロマはセキュリティ・チームの一員だ。彼女の任務は、ある組織の内部ネットワークを差し迫った脅威から守ることだった。この任務を遂行するため、ロマは脅威インテリジェンスをデジタル形式でセキュリティ機器に送り込み、組織のネットワークに侵入する悪意のあるトラフィックの受信と送信をブロックし、特定した。
ローマが内部ネットワークのセキュリティ確保に使用する脅威インテリジェンスはどのタイプですか?

 
 
 
 

最も信頼できるECCouncil 312-50v12訓練材料: https://www.passtestking.com/ECCouncil/312-50v12-practice-exam-dumps.html

Related Links: myportal.utt.edu.tt wanderlog.com customerscomm.com myportal.utt.edu.tt justpaste.me www.slideshare.net

管理者

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

以下の画像からテキストを入力してください。
 

コメント投稿