최신 312-50v12日本語 무료덤프 - ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版)

次の記述のうち正しいものはどれですか?

정답: C
アクセス可能なディスク ドライブを備えた Windows 2008 R2 サーバーに物理的にアクセスできました。サーバーを起動してログインしようとしても、パスワードを推測できません。ツールキットには、Ubuntu 9.10 Linux LiveCD が含まれています。どの Linux ベースのツールが、ユーザーのパスワードを変更したり、無効な Windows アカウントを有効にしたりできますか?

정답: B
ヘンリーは、XYZ 組織で働く侵入テスト担当者です。クライアント組織で列挙を実行する際、DNS サーバーに特定のキャッシュされた DNS レコードを照会します。さらに、このキャッシュされたレコードを使用して、組織のユーザーが最近アクセスしたサイトを特定します。ヘンリーが組織で使用している列挙手法は何ですか。

정답: B
レインボーテーブルを破るにはどうすればいいですか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Windows LAN Manager (LM) ハッシュは弱いことが知られています。
次のどれが LM の既知の弱点ですか? (3 つ選択してください。)

정답: A,C,D
一般的に MiTM 攻撃と呼ばれるスニッフィング手法の種類は何ですか?

정답: B
クライアントの侵入テストを実行していて、内部ネットワーク上のWindowsマシンへのシェルアクセスを取得しました。DNSサーバーが次の場所にある場合、内部ドメインのすべてのDNSレコードを取得するつもりです。
192.168.10.2 でドメイン名が abccorp.local の場合、ゾーン転送を試行するには nslookup プロンプトでどのようなコマンドを入力すればよいでしょうか?

정답: A
Windows 2000 ネットワーク上のユーザーは、L0phtcrack を使用して、ユーザー ログオンを伝送する SMB 交換をスニッフィングできることを発見しました。ユーザーは、他の 23 のシステムとともにハブに接続されています。
しかし、他のユーザーがログインしていることはわかっているものの、ログオンをキャプチャすることはできません。
この背後にある最も可能性の高い理由は何だと思いますか?

정답: A
BigUniversity のネットワーク管理者である Bob は、一部の学生がインターネットにアクセスするために有線ネットワークでノートブックを接続していることに気づきました。大学のキャンパスには、教授や許可された訪問者が利用できるイーサネット ポートが多数ありますが、学生には使用できません。
IDS がネットワーク内のマルウェア活動を警告したときに、ボブはこれを認識しました。この問題を回避するにはどうすればよいでしょうか?

정답: C
プロのハッカーであるラルフは、最近会社に新しいシステムを購入したジェーンをターゲットにしました。数日後、ラルフは正規のカスタマー サポート担当者を装ってジェーンに連絡し、システムが正常に機能するためには修理が必要であり、カスタマー サポートがコンピュータ技術者を派遣すると伝えました。ジェーンはすぐに肯定的な返事をしました。ラルフはこの機会を利用してジェーンの会社に侵入し、端末をスキャンしてパスワードを探したり、机の中の重要な文書を探したり、ゴミ箱を漁ったりして機密情報を収集しました。ラルフがジェーンに使用した攻撃手法の種類は何ですか?

정답: A
Firewalk は第 2 フェーズ (スキャン フェーズ) を完了し、技術者は以下に示す出力を受け取りました。これらのスキャン結果に基づいてどのような結論を導き出せるでしょうか。
TCPポート21応答なし
TCPポート22応答なし
TCP ポート 23 の有効期限が切れました

정답: A
脆弱性スキャナーがネットワークをスキャンする際に最初に実行する手順は何ですか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
どの会社でも、従業員に対して、会社のシステムの使用が許される範囲、禁止されている範囲、規則を破った場合の処罰について正確に説明した正式な文書が必要です。従業員が入社したら、できるだけ早く、このポリシーの印刷されたコピーを 2 部、すべての従業員に渡してください。従業員は 1 部に署名し、そのコピーは会社が安全に保管する必要があります。ポリシーの条件に同意して署名するまで、誰も会社のコンピュータ システムを使用できません。
この文書の名前は何ですか?

정답: D
Nathan はネットワーク デバイスの一部をテストしています。Nathan は Macof を使用して、これらのスイッチの ARP キャッシュをフラッディングしようとしています。
これらのスイッチの ARP キャッシュが正常にフラッディングされた場合、結果はどうなるでしょうか?

정답: D
Trinoo、TFN2k、WinTrinoo、T-Sight、Stracheldraht の共通点は何ですか?

정답: E
攻撃者のモリスは、ターゲット AP がロック状態にあるかどうかを確認したいと考えていました。彼は、さまざまなユーティリティを使用して、ターゲットのワイヤレス ネットワーク内の WPS 対応 AP を識別しようとしました。最終的に、彼は 1 つの特別なコマンド ライン ユーティリティで成功しました。モリスが WPS 対応 AP を発見できたのは、次のどのコマンド ライン ユーティリティですか。

정답: B
あなたは侵入テスターとして、クライアント xyz の従業員のユーザー意識をテストしています。公開されている情報源から 2 人の従業員の電子メールを収集し、クライアント側のバックドアを作成して、電子メールで従業員に送信しています。サイバー キル チェーンのどの段階にいますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、接続されたインスリン ポンプや心拍数モニターなどの医療用モノのインターネット (loMT) デバイスを活用して患者ケアを向上させる医療機関のサイバー セキュリティ コンサルタントです。
最近、組織はランサムウェア攻撃の標的になりました。堅牢なセキュリティ対策により IT インフラストラクチャは影響を受けませんでしたが、loMT デバイスが将来の攻撃の潜在的な侵入口になる可能性があると懸念しています。これらのデバイスをこのような脅威から保護するための主な推奨事項は何ですか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ポートが閉じられている場合の NULL スキャンに対する適切な応答は何ですか?

정답: A
プロのハッカーであるウィルソンは、金銭的利益を目的として組織を標的とし、悪意のあるメールを送信してその組織のシステムを侵害する計画を立てています。この目的のために、彼はターゲットのメールを追跡するツールを使用し、さまざまな公開ソースから送信者の ID、モール サーバー、送信者の IP アドレス、送信者の場所などの情報を抽出します。また、haveibeenpwned.com API を使用して、メール アドレスが漏洩していないかどうかも確認します。
上記のシナリオでウィルソンが使用するツールは次のどれですか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기