<<前へ 次へ>>

質問 269/387

侵入テスト担当者が企業のウェブサーバーの外部評価を実施しています。まず、
https://www.targetcorp.com/robots.txt にアクセスし、次のようなディレクトリを参照する複数の Disallow エントリを確認します。
/admin-panel/、/backup/、/confidentialdocs/。テスターがブラウザ経由でこれらのパスに直接アクセスすると、アクセスが認証によって制限されていないことがわかり、サーバー設定や保護されていない認証情報などの機密ファイルにアクセスできてしまいます。このシナリオは、Webサーバー攻撃手法のどの段階を示していますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「387問」
1コメント質問1 ping - * 6 192.168.0.101 出力: 192.168.0.101 に 32 バイトの...
質問2 SecureNetのサイバーセキュリティアナリストとして、新しいモバ...
質問3 侵入テスターがWPA2-PSK無線ネットワークをターゲットとしていま...
質問4 あなたはペネトレーションテスターで、特定のサーバーでスキャン
質問5 env x='(){ :;};echo exploit' bash -c 'cat /etc/passwd' Shell...
質問6 首都圏の公共交通機関ターミナルのセキュリティ評価において、ペ
質問7 ジェーンは倫理的なハッカーです。標的組織のウェブサーバーとウ
質問8 あなたは、顧客の機密データをデータベースに保存しているテクノ
質問9 Windows 2000 SAM の LM で使用されるアルゴリズムは何ですか?...
質問10 国家の利益のみを目的として秘密任務を遂行するサイバー専門家は
質問11 インターネット サービス プロバイダー (ISP) は、フレーム リレ...
質問12 次のどれがエクスプロイト フレームワークとみなされ、コンピュ
質問13 次のコマンドのうち、SMTP サーバー上の有効なユーザーを確認す...
質問14 セキュリティアナリストは、ネットワークレベルのセッションハイ
質問15 テクノロジー企業のネットワーク脆弱性評価戦略を実施する過程で
質問16 John は、Web アプリケーション ファイアウォールのログを調査し...
質問17 ある組織のセキュリティ研究者であるジュリエットは、組織の広報
質問18 厳しいグローバル環境で競争している 3 つの企業 (A、B、C) を想...
質問19 友人から、同僚から送られてきたファイルをダウンロードして実行
質問20 侵入テスターは、Webアプリケーションのログインフォームが安全...
質問21 TCP NULLスキャンを実行するように指示されています。TCP NULLス...
質問22 ペネトレーションテスターは、HTTPS、セキュアCookieフラグを使...
質問23 SCADAの異常はサイドチャネル攻撃を示唆しています。これを最も...
質問24 Web サーバーにバックドアをインストールした後、それが検出され...
質問25 DDoS攻撃はレイヤー7で実行され、Webインフラストラクチャを停止...
質問26 次のどのタイプの SQL インジェクション攻撃が、元のクエリによ...
質問27 ソフトウェア プログラムがさまざまな無効な入力を適切に処理で
質問28 匿名クエリに対して LDAP サービスを保護するために使用できるプ...
質問29 セキュリティ専門家のアベルは、クライアント組織においてセキュ
質問30 攻撃者が医療用画像プロトコルを悪用して患者データを傍受しまし
質問31 大手金融機関がオンラインバンキングに対する継続的なDoS攻撃に...
質問32 垂直的権限昇格のシナリオでは、攻撃者は現在の権限よりも高い権
質問33 ある組織は、重要インフラの遠隔運用を自動化しました。このため
質問34 DNS AAAA レコードの目的は何ですか?
質問35 銀行の高度にセキュリティ保護されたメインフレームシステムに侵
質問36 侵入テスターが企業のウェブサーバーに対して脆弱性スキャンを実
質問37 ネットワーク内で中間者攻撃(MitM)が発生している疑いがあります...
質問38 受動偵察中に最も役に立たない技術はどれですか?
質問39 開発中のWebアプリケーションをテストしているときに、Webサーバ...
質問40 攻撃者はモバイルアプリケーションの部分的なルートアクセス権を
質問41 簡易メール転送プロトコル (SMTP) 列挙が成功すると、どのような...
質問42 パケットインジェクションと復号化攻撃を可能にする WPA の脆弱...
質問43 新しい無線クライアントが802.11ネットワークに参加するように設...
質問44 Nmap SMTP列挙スクリプトは有効なユーザー名を返します。どのよ...
質問45 あなたはある企業のセキュリティ担当者です。IDSから、イントラ...
質問46 テスターは、サニタイズされていない入力値を使用してSQLクエリ...
質問47 暗号化の専門家であるケビンは、暗号化と認証に使用される鍵のセ
質問48 追突攻撃を最もよく表すシナリオはどれですか?
質問49 ネットワーク侵入防止と侵入検知、ネットワークスニファーとして
質問50 攻撃者は、マシンへの目に見えないアクセスを維持するために、オ
質問51 Windows 2000 SAMファイルからLMマネージャーハッシュを解読しよ...
質問52 攻撃者は、既知のDNSサーバーに対して、digコマンドに+norecurse...
質問53 Linux ベースのシステムで動作するパッシブ ワイヤレス パケット...
質問54 ある金融サービス企業は、DNSサーバーに対してDNSアンプ攻撃、We...
1コメント質問55 Peter は、ハッキング ツール「SIDExtractor」を使用して、Windo...
質問56 ハッカーとは、優れたコンピュータスキルを持ち、所有者の許可な
質問57 ネットワーク管理者から連絡がありました。ネットワーク上でARP...
質問58 倫理的なハッキングと悪意のあるハッキングの主な違いは何ですか
質問59 倫理的なハッカーが標的ネットワークをスキャンしています。標的
質問60 倫理的なハッカーは、標的のウェブサイトをフットプリントする過
質問61 電子メールは、Simple Mail Transport Protocol(SMTP)を使用して...
質問62 検出と軽減が最も難しい高度なモバイル攻撃はどれですか?
質問63 次の Nmap 出力を検討してください。 Web サーバーの種類とバー...
質問64 プロのハッカーであるラルフは、最近会社に新しいシステムを購入
質問65 nbtstat -A &lt;IP&gt; を使用すると、&lt;20&gt; や &lt;03&gt;...
質問66 重要なウェブサーバーでゼロデイ脆弱性が積極的に悪用されていま
質問67 プロのハッカーであるボニーは、金銭的利益を目的としてある組織
質問68 サイバーキルチェーンの 3 番目のステップ (配信) の最も適切な...
質問69 クライアントの侵入テストを実施しており、内部ネットワーク上の
質問70 APT グループが IoT ベースの環境制御システムを侵害するために...
質問71 車両が建物のドアを突き破るのを防ぐセキュリティ機能はどのよう
質問72 組織ではデータの整合性チェックに SHA-256 を使用していますが...
質問73 シナリオ1: 1.被害者が攻撃者のWebサイトを開きます。 2.攻撃者...
質問74 ネットワークのセキュリティを強化するために、ワイヤレスネット
質問75 プロのハッカーであるサムは、AWS IAM 認証情報を侵害する目的で...
質問76 ある企業がパブリッククラウドサービスに移行した際、セキュリテ
質問77 ブラックボックス侵入テスト中に、侵害されたWeb対応ホストから...
質問78 技術者が、無線アクセスポイントを使ってコンピュータがインター
質問79 あなたはネットワークセキュリティ担当者です。2台のマシンを所
質問80 電子メールのスパム送信と同様に、受信者の同意なしにユーザーに
質問81 この形式の暗号化アルゴリズムでは、各ブロックには64ビットのデ...
質問82 セキュリティアラートのパブリック IP アドレスを分析する際に、...
質問83 DoS脅威の確認中に、複数のIPアドレスから過剰なトラフィックが...
質問84 Facebookのフィードを閲覧していたマットは、友人が「友達につい...
質問85 (Exhibit)
質問86 トニーは侵入テストの実行を任された侵入テスターです。対象シス
質問87 デバイスの起動中にカーネルにパッチを適用し、再起動するたびに
質問88 サイバーセキュリティの専門家として、あなたはMySQLをバックエ...
質問89 BluetoothデバイスがBluesnarfing攻撃の標的になっている疑いが...
質問90 ハードドライブの故障は3年に1回発生します。新しいハードドライ...
質問91 暗号解読の分野では、「ゴムホース」攻撃とはどういう意味ですか
質問92 Debry社のセキュリティチームは、辞書攻撃や鍵復元攻撃といった...
質問93 サイバー攻撃者は、ノイズを最小限に抑えながら通常のトラフィッ
質問94 ネットワーク上の重要な資産を特別に監視する必要があり、機密性
質問95 侵入テスターは、高度な侵入検知システム(IDS)による検知を回避...
質問96 Nessusスキャンにより、Linuxサーバー上でリモートコード実行の...
質問97 FTP トラフィックはデフォルトでは暗号化されませんが、接続のエ...
質問98 プロのハッカーであるサミュエルは、ボブとホストマシン間の既存
質問99 世界的なメディアストリーミングプラットフォームでは、10分ごと...
質問100 Webサーバーに関する情報を取得する際には、利用可能なHTTPメソ...
質問101 いずれかのコンピュータにルートキットがインストールされている
質問102 セキュリティアナリストは、セキュリティポリシーからの逸脱がな
質問103 暗号化されたトラフィック パターンを最もよく保護するアルゴリ
質問104 レッドチームのオペレーターは、セキュリティ制御とCredential G...
質問105 トークンベースの認証を使用したウェブアプリケーションへの不正
質問106 セキュリティ専門家のテイラーは、自社のウェブサイトを監視し、
質問107 セキュリティエンジニアのマイクは、最近BigFox Ltd.に入社しま...
質問108 特定の Web サイトに対する侵入テストを開始し、まずメイン ペー...
質問109 Encryptor Corp.という会社では、機密性の高いユーザー情報を扱...
質問110 貴社のネットワークインフラはSYNフラッド攻撃を受けています。...
質問111 セキュリティアナリストが不要な ISAPI フィルターを無効化/削除...
質問112 ギャビンはホワイトハット企業のオーナーで、ウェブサイトのセキ
質問113 ペネトレーションテスターは、様々な内部デバイスへのtraceroute...
質問114 侵入テスターは、組織の侵入検知システムをトリガーすることなく
質問115 Nessusスキャンで、リモートコード実行を許すCVSS 9.0 SSH脆弱性...
質問116 侵入テスターは、ファイル形式を検証せずに無制限にファイルをア
質問117 攻撃者はAndroid Debug Bridge(ADB)を悪用して不正なコマンドを...
質問118 ユーザーが送信者の身元を確認できるように、公開鍵はどのように
質問119 あるIT企業が、ネットワークとシステム構成に新しいセキュリティ...
質問120 サーバーレスアプリケーションが、関数で使用されている安全でな
質問121 NULL スキャンとは何ですか?
質問122 侵入テスターが、会社の役員秘書を標的に、近日開催予定の取締役
質問123 侵入テスターがモバイルアプリケーションのセキュリティを評価し
質問124 ある会社の方針では、従業員はトラフィックを暗号化するプロトコ
質問125 ブラックボックス侵入テスト中に、攻撃者は次のコマンドを実行し
質問126 認定倫理ハッカーとして、ある企業のサーバーレスクラウドアーキ
質問127 ViruXine.W32ウイルスは、基盤となる実行コードを改変することで...
質問128 シナリオ:ジョーは自宅のパソコンを起動し、個人のオンラインバ
質問129 倫理的ハッキング演習中、セキュリティアナリストは機密情報を管
質問130 ジョージはiTech Solutionsに勤務するセキュリティ専門家です。...
質問131 PGP、SSL、IKE はすべてどのタイプの暗号化の例ですか?...
質問132 あるシステムから別のシステムへ、またはあるネットワークから別
質問133 ペネトレーションテスターが脆弱性スキャンを実行し、会社のサー
質問134 倫理的ハッキングの主な目的は次のどれですか?
質問135 医療環境において、検出と軽減が最も難しい高度なモバイル ハッ
質問136 侵入テスターがWPA3暗号化を使用している無線ネットワークを攻撃...
質問137 貴社はウェブホスティングプロバイダーと契約を締結しており、ク
質問138 スマートフォンのセンサーを介した秘密の盗聴を最もよく示す攻撃
質問139 XYZ社のサイバーセキュリティ専門家として、あなたはシステムロ...
質問140 プロのペネトレーションテスターであるアレン氏は、xpertTech so...
質問141 ウェブサーバーを評価する際、テスターは不正なHTTPリクエストを...
質問142 #!/usr/bin/python インポートソケット バッファ=["A"] カウンタ...
質問143 サーバー側のアラームをトリガーせずにクライアント側の制御をバ
質問144 ある企業は、ハードウェアベースとクラウドベースの両方のソリュ
質問145 企業環境において、ネットワークセキュリティチームは、レガシー
質問146 サーバー、ネットワーク機器、アプリケーションからイベント ロ
質問147 ボブは携帯電話で次のテキスト メッセージを受け取りました。「
質問148 Windows 2000 ネットワーク上のユーザーが、L0phtCrack を使って...
質問149 tcpdump、WinDump、Wireshark、EtherPeek などのいくつかのパケ...
質問150 Trinoo、TFN2k、WinTrinoo、T-Sight、および Stacheldraht の共...
質問151 侵入テスターは、企業のウェブサイトから、過去に公開されたログ
質問152 侵入検知システムに関して誤っている記述は次のうちどれですか?
質問153 ボブは名声あるハッカーとして知られており、「アンダーグラウン
質問154 侵入テスターの役割を最もよく表しているのは次のうちどれですか
質問155 ある顧客の悪意ある活動が他のテナントに影響を与えます。これを
質問156 攻撃者は、入力の小さな変更によって生じる暗号文出力の違いを調
質問157 ファーミング攻撃とフィッシング攻撃の両方において、攻撃者は被
質問158 クラウド環境内の顧客データが未知の脆弱性により漏洩しました。
質問159 シーラはHiTech Security Solutionsで働く情報セキュリティアナ...
質問160 Linuxシステムへのログインに成功しました。これでログインの痕...
質問161 ペネトレーションテスターがクライアントのネットワーク上で列挙
質問162 セキュリティ管理者のジョン・スミスは、夜間にローカルコンピュ
質問163 大規模企業ネットワークのブラックボックスセキュリティ評価中に
質問164 プレーンテキストの HTTP トラフィックをスニッフィングするのに...
質問165 シグネチャベースのIDSで保護されたネットワークをテストしてい...
質問166 システムをマルウェアに感染させ、フィッシングを使用してシステ
質問167 ある企業のセキュリティポリシーでは、すべてのWebブラウザは終...
質問168 MSFvenom を使用して Windows 用のリバース TCP シェルコードを...
質問169 攻撃者はホストにRATをインストールしました。攻撃者は、ユーザ...
質問170 Tess King は、nslookup コマンドを使用して、ドメインのすべて...
質問171 侵入テスターが企業のネットワークの脆弱性スキャンを実施し、古
質問172 これは、ユーザーが提供したデータがサニタイズされていないコン
質問173 ネットワーク分析中に、不正なDHCPサーバーが原因で、クライアン...
質問174 次のツールのうちどれが列挙に使用されますか? (3 つ選択してく...
質問175 列挙の際、ツールはUDPポート161にリクエストを送信し、公開され...
質問176 スイッチは、ネットワーク上の個々のMACアドレスをスイッチの物...
質問177 上司のボブから、ある顧客との取引に関するメールが届きました。
質問178 次のウイルスのうち、実行時に選択したサービス呼び出しの中断を
質問179 学生のドンは、サードパーティのアプリストアでゲームアプリを見
質問180 10 MHz から VHF および UHF までの周波数帯域の通信で一般的に...
質問181 プロのハッカーであるステラは、非同期通信をサポートするために
質問182 ABC社は最近、新しい会計士と契約を結びました。会計士は財務諸...
質問183 チャンドラーはニューヨークのIT企業でペネトレーションテスター...
質問184 侵入テスターは、Webアプリケーションが通信のセキュリティを確...
質問185 システム管理者は、ネットワーク内の複数のマシンが不明なIPアド...
質問186 イーサネット スイッチ内のコンテンツ アドレス可能メモリ (CAM)...
質問187 DHCPスヌーピングは、ネットワーク上の不正なDHCPサーバーを防ぐ...
質問188 Paolaはホストに対してNmapスキャンを実行する際に、ファイアウ...
質問189 攻撃者Simonは、ある組織の通信ネットワークを標的とし、LMCompa...
質問190 ある組織に勤務するセキュリティアナリストのジョンは、組織のLA...
質問191 トークンと 4 桁の個人識別番号 (PIN) を使用してコンピュータ ...
質問192 倫理的ハッカーとして、アプリケーションのSQLインジェクション...
質問193 SYN(ハーフオープン)スキャンを実行し、応答としてSYN/ACKパケッ...
質問194 Windows LAN Manager (LM) ハッシュは弱いことが知られています...
質問195 あなたのゾーンには以下に示す SOA があります。 セカンダリ サ...
質問196 DNS 照会から直接取得できない情報はどれですか?
質問197 USB デバイスからファイルをサイレントにコピーするにはどのツー...
質問198 仮想ホスト Web サーバーのセキュリティを最も効果的に強化する...
質問199 攻撃者のスティーブは、ある組織のネットワークを標的とし、その
質問200 トロイの木馬用語では、隠れチャネルとは何ですか?
質問201 ペネトレーションテスターは、検索フィールドへのユーザー入力を
質問202 セキュリティ監査中に、ペネトレーションテスターは金融機関のプ
質問203 認定倫理ハッカーとして、MFA、暗号化された Cookie、WAF を使用...
質問204 テスターが実在するターゲットにpingを試みても応答が返ってこな...
質問205 Eyecloud社で働くクラウドセキュリティエンジニアのアレックスは...
質問206 倫理的なハッカーは調査中に、WebアプリケーションのAPIが侵害さ...
質問207 クラウドセキュリティ評価中に、元従業員が退職から数か月経った
質問208 将来を見据えたセキュリティ監査では、攻撃者が量子コンピュータ
質問209 ペイメントカード業界データセキュリティ基準(PCI DSS)には、6つ...
質問210 攻撃者は、マルチテナントクラウド環境において、標的のVMと同じ...
質問211 このワイヤレス セキュリティ プロトコルにより、192 ビットの最...
質問212 社内レッドチームによる調査中、オペレーターはドメインコントロ
質問213 ウイルス対策ソフトウェアによって検出されない可能性が高いウイ
質問214 侵入テストは脆弱性スキャンよりも徹底的であると考えられるのは
質問215 ペネトレーションテスターは、組織の侵入検知システム(IDS)をト...
質問216 検出と軽減が最も難しい高度な DoS 手法はどれですか?
質問217 DES に対して使用される既知の平文攻撃は何ですか。この攻撃によ...
質問218 次のどれがリスク評価の構成要素ですか?
質問219 セキュリティアナリストは、ログに記録されたりアラームがトリガ
質問220 侵入テスターは、システム上でその存在を隠蔽し、攻撃者に検知さ
質問221 脆弱性スキャナーがネットワークをスキャンする際に最初に実行す
質問222 攻撃者は以下のコマンドでホストをスキャンします。どの3つのフ
質問223 同じ LAN 内のデータのセキュリティと機密性を確保するには、ど...
質問224 サムは、セキュリティ組織Inception Techに雇われたペネトレーシ...
質問225 クラウドセキュリティエンジニアのアニーは、開発中のアプリケー
質問226 サブネット 10.1.4.0/23 内の最後の 100 個の使用可能な IP アド...
質問227 プロのハッカーであるアリスは、ある組織のクラウドサービスを標
質問228 ペネトレーションテスターは、採用・入社プロセスに関する知識を
質問229 あなたは倫理的なハッカーで、ある企業のネットワークの列挙とい
質問230 セキュリティアナリストが正式なセキュリティ評価を準備する場合
質問231 セキュリティ テストにおけるテスト自動化の役割は何ですか?
質問232 プロのハッカーであるケビンは、サイバーテック社のネットワーク
質問233 侵入検知システム (IDS) による検出を回避するために最もよく使...
質問234 侵入テスターは、SMBヌルセッションがブロックされている高度に...
質問235 内部ネットワークで異常なDNS解決動作が検出されました。ユーザ...
質問236 デジタル署名はどのような 2 つの条件を満たす必要がありますか?...
質問237 ある多国籍企業は最近、深刻な分散型サービス拒否(DDoS)攻撃を乗...
質問238 侵入テスターがウイルス対策システムを回避するのに役立つ Metas...
質問239 ネットワーク管理者の Peter さんが、ネットワーク経由で SNMP ...
質問240 ハッカー集団が高級車を運転し、ある都市の銀行オフィスビルを徘
質問241 上級役員が「2024年度年次業績レビュー」という件名の個人メール...
質問242 _________ は、機密性の高い非常に貴重な情報にアクセスできる C...
質問243 Elante社は最近、ジェームズをペネトレーションテスターとして採...
質問244 ゾーン ファイルは、次のどのリソース レコード (RR) で構成され...
質問245 Sky Secure Inc.のセキュリティアナリストとして、複数のクラウ...
質問246 会社はセキュリティ侵害の可能性を疑い、認定倫理ハッカーである
質問247 攻撃者のジェイソンは、ある組織を標的とし、インターネットに接
質問248 ITセキュリティチームは、組織内のセキュリティプロトコルの内部...
質問249 ある多国籍企業が、社内無線インフラのセキュリティ強化を実施し
質問250 TPNQM SA のシステム管理者 Bob は、ある日、インターネットに直...
質問251 抽出した LM ハッシュに 8 文字未満のパスワードが含まれている...
質問252 レッドチームのメンバーが、Azure 関数から取得したアクセス ト...
質問253 攻撃者が Web サーバーをどのように悪用するかを考えるとき、Web...
質問254 攻撃者は暗号化されたファイルコンテナから最初のバイトを抽出し
質問255 ペネトレーションテストの課題において、認定倫理ハッカー(CEH)...
質問256 倫理的ハッキング演習の一環として、攻撃者はセキュリティ対策と
質問257 金融機関のオンライン バンキング プラットフォームは、分散ボッ...
質問258 従業員が「従業員給与情報 2024」と書かれたUSBドライブを見つけ...
質問259 次のうち、よく知られているパスワードクラッキングプログラムは
質問260 攻撃者のボビーは、あるユーザーを標的にし、そのユーザーの無線
質問261 侵入テストを実行している会社内に存在しないことがわかっている
質問262 以下のログに基づいて、次の文のうち正しいものはどれですか? 20...
質問263 次のログ抜粋を調べて攻撃を特定します。 [画像は、次のようなエ...
質問264 マルウェアアナリストがpdfidを使用して、疑わしいPDFファイル内...
質問265 あなたは、ある企業のセキュリティ監査を委託されている倫理的な
質問266 ボブは最近、大規模なサイバーセキュリティ侵害を経験した医療会
質問267 次の記述のうち正しいものはどれですか?
質問268 ネットワークにセキュリティシステムを導入したばかりです。設定
質問269 侵入テスト担当者が企業のウェブサーバーの外部評価を実施してい
質問270 プロのハッカーであるジョンは、著名な組織に対してネットワーク
質問271 セキュリティ評価中に、攻撃者はマルチユーザーファイルシステム
質問272 Andrew は、特定のターゲット ネットワーク内の IPv4 範囲の制限...
1コメント質問273 イヴは図書館のコンピュータをスキャンして一日を過ごしている。
質問274 ある組織の不満を抱えた元従業員であるジョンは、組織を攻撃する
質問275 監査ログを調査したところ、SMTPサーバーのポート25にTelnetで接...
質問276 高度にセキュリティ保護されたオンラインバンキング環境において
質問277 トムは新しいスタートアップを設立する際にクラウド サービス プ...
質問278 あなたはグローバル企業のサイバーセキュリティコンサルタントで
1コメント質問279 セキュリティアナリストであるあなたは、Oracleデータベースを使...
質問280 以下に、脆弱性管理ライフサイクルに含まれるさまざまなステップ
質問281 ソーシャルエンジニアリング攻撃を模擬した物理的な侵入テスト中
質問282 ある大企業がBlackBerryを社内携帯電話として導入することを検討...
質問283 システムが未知の外部エンティティと通信しているため、データの
質問284 エシカルバッカーのジェーン・ドウは、ABC社のIT部門責任者のパ...
質問285 攻撃者はdig +norecurseを使用してDNSキャッシュスヌーピングを...
質問286 ジョセフはニューヨークのメイソン保険のウェブサイト管理者で、
質問287 Webアプリケーションが一般的なエラーメッセージを返します。ア...
質問288 このタイプのインジェクション攻撃では、エラーメッセージは表示
質問289 ワイヤレスネットワーク上のパケットを分析したいのですが、どの
質問290 電子メール詐欺と郵便詐欺は、次のどれによって規制されています
質問291 侵入テストを実施する際には、あらゆる手段を駆使して対象ネット
質問292 チーム メンバーの 1 人が、次の SOA レコードを分析するように...
質問293 ジェームズはテクニクス・ソリューションズで倫理ハッカーとして
質問294 侵入テスターは、安全なHTTPのみのCookieを使用し、ログイン時に...
質問295 ボブはBrownies Inc.に対してアクティブセッションハイジャック...
質問296 低速でステルス性の高いスキャン手法を最もよく表すシナリオはど
質問297 倫理的なハッカーは、Web アプリケーションのセキュリティ監査を...
質問298 ビルは大手クレジットカード会社にペネトレーションテスター兼サ
質問299 ある組織のサイバーセキュリティアナリストは、共通脆弱性評価シ
質問300 情報セキュリティアナリストとして、セッションハイジャックに関
質問301 NTP が内部 IP アドレスとホスト名で応答するのはなぜですか?...
質問302 Dorian はデジタル署名された電子メールを Polly に送信していま...
質問303 アリスは同僚のブライアンに機密文書を送信する必要があります。
質問304 ソフィアはショッピング好きで、流行の服をオンラインで探すのに
質問305 あなたは、インターネットに接続されたインスリン ポンプや心拍
質問306 どのアドレス変換スキームが、単一のパブリック IP アドレスを常...
質問307 リスク評価方法論の次のステップのうち、脆弱性の特定に関係する
質問308 パケットの断片化は回避策として使用されます。これに対する最適
質問309 パスワードについて議論する場合、ブルートフォース攻撃とは何と
質問310 あなたは、データ ストレージ ソリューションを専門とするテクノ...
質問311 Androidデバイスに、パッチが適用されていない権限処理の脆弱性...
質問312 スマートロックシステムを搭載したフリート車両が、キーフォブか
質問313 ある多国籍企業が、世界中の製造拠点にIoTベースの環境制御シス...
質問314 侵入テスターがモバイルアプリケーションを評価していたところ、
質問315 すべての企業は、システムの許容される使用方法、禁止行為、懲戒
質問316 侵入テスターは、ユーザーの行動を監視し、ログイン認証情報や閲
質問317 以下に示すスノートのルールを研究し、そのルールを解釈してくだ
質問318 テスターは、サニタイズされていないユーザー入力を使用してSQL...
質問319 ゾーン転送を実行するために使用できるツールは次のどれですか?
質問320 インシデント調査担当者は、セキュリティ侵害の疑いがある組織の
質問321 AWSのセキュリティ運用チームは、EC2インスタンスからの異常な送...
質問322 侵入テスターは、暗号化されていない接続を介してモバイルアプリ
質問323 スマートカードとPINを使用することで、次の要件を満たす2要素認...
質問324 ウェブ開発者のギルバート氏は、データの更新と変更の複雑さを軽
質問325 ネットワークセキュリティアナリストは、ペネトレーションテスト
質問326 セキュリティアナリストが企業ネットワークにおける異常な東西ト
質問327 Heartbleedバグは2014年に発見され、MITREの共通脆弱性識別子(CV...
質問328 エリックはインターネット上でDsniffという素晴らしいツールパッ...
質問329 ハッカーは、標的企業が使用している社内メールに似せてフィッシ
質問330 SSL/TLS で対称暗号化と非対称暗号化の両方を使用する利点の 1 ...
質問331 サイバーキルチェーン理論モデルのどの段階でデータの流出が発生
質問332 あなたはCloudSecure Inc.の最高サイバーセキュリティ責任者です...
質問333 攻撃者が重要なサーバーで権限昇格を取得しました。最小限の混乱
質問334 コンピュータ セキュリティの観点から、ソーシャル エンジニアリ...
質問335 Techno Security Inc.は最近、ジョンをペネトレーションテスター...
質問336 クラウド環境にある企業の顧客データが、未知の脆弱性により公開
質問337 侵入テスターは、サードパーティ製ソフトウェアアプリケーション
質問338 侵入テスターは、ユーザーが入力したすべてのキーストロークを秘
質問339 ギャリーはある組織のネットワーク管理者です。SNMPを使用して、...
質問340 ログイン試行が繰り返し失敗すると、重要なサーバーからの送信デ
質問341 上司のボブから、ある顧客との取引に関するメールが届きました。
質問342 ある組織では、侵入検知システム(IDS)とファイアウォールを導入...
質問343 攻撃者のローレンは、ある組織の内部サーバーシステムの認証情報
質問344 現在の TCP/IP 接続を表示するにはどのコマンドを使用できますか...
質問345 ファイアウォールは、特定のポートとアプリケーションが組織にパ
質問346 ある会社のオンライン サービスが、SYN フラッドと HTTP GET フ...
質問347 ソフトウェア開発者のスーザンは、Web APIを使って他のアプリケ...
質問348 レッドチームのシミュレーションでは、攻撃者は不正なチェックサ
質問349 ネットワーク上のサーバーに侵入し、シェルを開くことに成功しま
質問350 この構成により、有線または無線ネットワーク インターフェイス ...
質問351 監査後、監査人から重大な発見があり、直ちに対処する必要がある
質問352 ウェブアプリケーションスキャン中のテストをカスタマイズするた
質問353 暗号ハッシュが提供する主なセキュリティ サービスは何ですか?
質問354 侵入テスターは、Webアプリケーションがユーザー入力を適切に検...
質問355 ネットワークチームには、ファイアウォールに新しいルールを作成
質問356 侵入テスターの役割を最もよく表しているのはどれですか?
質問357 侵入テスターは、セッションハイジャックを防ぐためにHTTPS、セ...
質問358 ファイアウォールの検出を回避するために攻撃者がよく使用する手
質問359 組織に対して DNS キャッシュ ポイズニング (DNS スプーフィング...
質問360 運用サーバーに既知の脆弱性が存在しますが、運用上の制約により
質問361 アクセス可能なディスクドライブを備えたWindows 2008 R2サーバ...
質問362 ヘンリーはXYZ社に勤務するペネトレーションテスターです。クラ...
質問363 ペネトレーションテスターは、信頼できるベンダーになりすまし、
質問364 攻撃者のDaynは、標的ネットワークにハニーポットが設置されてい...
質問365 次の Linux コマンドのうち、ドメイン名を IP アドレスに解決す...
質問366 ペネトレーションテスターは、金融機関向けのWebアプリケーショ...
質問367 大胆な攻撃者が、あなたが管理するウェブサーバーを標的にしてい
質問368 リカルドは、標的の環境内に存在するアプリケーションのユーザー
質問369 次のスキャン方法のうち、TCP ヘッダーを複数のパケットに分割し...
質問370 クラークは競合他社の機密情報を収集しており、標的のサーバーの
質問371 侵入テスターは、ユーザーの操作なしにネットワーク全体に拡散し
質問372 組織内のすべてのWindowsベースのコンピュータに BitLocker暗号...
質問373 侵入テスターは、HTTPS、セキュアCookie、多要素認証を使用して...
質問374 ベンは新しいスマートフォンを購入し、OTA経由でアップデートを...
質問375 ある組織のセキュリティ専門家であるラリーは、ウェブサーバーの
質問376 ある企業が、現実世界の攻撃をシミュレートしてネットワークセキ
質問377 侵入テスターはフットプリンティング プロセスを実行し、Google ...
質問378 プロのハッカーであるモリスは、ネットワーク上のトラフィックを
質問379 自宅のルーターで無線LANを設定する際、JavikはSSIDブロードキャ...
質問380 倫理的ハッキングにおけるブラックボックステストとは何ですか?
質問381 WPA2-PSKワイヤレスネットワークをテストします。主要な脆弱性を...
質問382 シグネチャベースの IDS よりも異常ベースの IDS の概念的な特徴...
質問383 攻撃者のスティーブは、ソーシャルメディアのウェブサイトに偽の
質問384 ブラックボックス内部侵入テスト中に、セキュリティアナリストは
質問385 Firewalkは第2フェーズ(スキャンフェーズ)を完了し、技術者は以...
質問386 IoT信号機に外部IPへの異常なトラフィックが表示され、ポートが...
質問387 「サーバー側インクルード」攻撃とは、HTML ページにスクリプト...