有効的なSY0-401問題集はJPNTest.com提供され、SY0-401試験に合格することに役に立ちます!JPNTest.comは今最新SY0-401試験問題集を提供します。JPNTest.com SY0-401試験問題集はもう更新されました。ここでSY0-401問題集のテストエンジンを手に入れます。
SY0-401問題集最新版のアクセス
「1790問、30% ディスカウント、特別な割引コード:JPNshiken」
ドラッグドロップ
ドロップダウンリストからオプションを選択して、以下の攻撃の種類を特定します。
特定のアクションから正しいアクションへの攻撃のタイプを決定します。
選択と配置
正解:
セクション:脅威と脆弱性
説明/参照:
A:フィッシングは、正当な正当なものであると誤って主張しているユーザーに電子メールを送信する行為です
アイデンティティのために使用される秘密の情報を降伏させるためにユーザーを詐欺させようとする企業
盗難。
フィッシング詐欺メールは、ユーザーにウェブサイトにアクセスし、個人情報の更新を求められた場合、
パスワード、クレジットカード、社会保障番号、銀行口座番号などの正式な組織
すでに持っている。しかし、ウェブサイトは偽装されており、ユーザーが入力した情報を盗むためにのみ設定されています
ページ。
B:捕鯨は、フィッシングのより一般的なカテゴリの中で、特定の種類の悪質なハッキングです。
ハッカーが使用できるデータを検索することが含まれます。一般的に、フィッシングの取り組みは、
ユーザーに関する個人情報の収集捕鯨では、目標は高位の銀行家、役員などです。
強力なポジションや職種で
捕鯨に携わるハッカーたちは、このような努力を「大きな魚の釣り場」と表現することがよくあります。
抜け穴やデータ盗難の機会のために技術を精錬するプロセスへのメタファー。それらの人
捕鯨に従事している場合、例えば、これら強力な個人が特定のネットワークに侵入した場合
機密データを保存する。また、ワークステーションにキーロギングやその他のマルウェアを設定することもあります
これらの役員の一人に関連しています。ハッカーが捕鯨を追求できる多くの方法があります。
サイバーの可能性を警戒し続ける企業や政府のCレベルまたはトップレベルの役員
脅威。
C:ビニングとは、ユーザーを詐欺させて非公開にするために電話を使用する行為です
個人情報の盗難に使用される情報詐欺師は、通常、合法的なビジネスであると主張しますが、
被害者を騙して、彼または彼女が利益を得られると考えさせる。
D:SPIMは、インスタントメッセージング(IM)でスパムを参照するときに使用される用語です。スパムとも呼ばれ、
インスタント・スパム、またはIMマーケティング。名前が何であっても、それは送信された不要なメッセージ
ショートメッセージサービス(SMS)を含むことができる何らかの形のインスタントメッセージングサービスを介して。
E:ソーシャルエンジニアリングは、人間に大きく依存する侵入型ハッカーの使用の非技術的な方法です
多くの場合、通常のセキュリティ手順を破るように人々を欺くことが含まれます。それは、
今日の組織が遭遇する最大の脅威。
ソーシャルエンジニアは、「コンゲーム」と呼ばれていたものを実行します。例えば、社会的
コンピュータネットワークに侵入するエンジニアリングは、許可されたユーザーの信頼を得ることを試みる可能性があります。
ネットワークのセキュリティを損なう情報を明らかにする。ソーシャルエンジニアはしばしば
人々の自然的な有用性と弱みを助長します。彼らは、例えば、許可された
すぐにネットワークにアクセスする必要のある緊急の問題を抱えています。虚栄心に訴える、
権威に訴える、貪欲に訴える、昔ながらの盗聴は、他の典型的な社会的
エンジニアリング技術。
参考文献:
http://www.webopedia.com/TERM/P/phishing.html
http://www.techopedia.com/definition/28643/whaling
http://www.webopedia.com/TERM/V/vishing.html
http://searchsecurity.techtarget.com/definition/social-engineering