CS0-003 문제 26
당신은 회사의 시스템 강화 지침을 검토하는 침투 테스터입니다. 강화 지침은 다음을 나타냅니다.
* 장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
* 기본 포트만 사용해야 합니다.
* 비보안 프로토콜은 비활성화되어야 합니다.
* 기업 인터넷은 보호된 서브넷에 배치되어야 합니다. 지침:
* 사용 가능한 도구를 사용하여 회사 네트워크의 장치와 이러한 장치에서 실행되는 서비스를 검색합니다.
당신은 결정해야합니다
* 각 장치의 IP 주소
* 기본 서버 또는 각 장치에 대한 서비스
* 강화 지침에 따라 비활성화해야 하는 프로토콜


* 장치당 하나의 기본 서버 또는 서비스가 있어야 합니다.
* 기본 포트만 사용해야 합니다.
* 비보안 프로토콜은 비활성화되어야 합니다.
* 기업 인터넷은 보호된 서브넷에 배치되어야 합니다. 지침:
* 사용 가능한 도구를 사용하여 회사 네트워크의 장치와 이러한 장치에서 실행되는 서비스를 검색합니다.
당신은 결정해야합니다
* 각 장치의 IP 주소
* 기본 서버 또는 각 장치에 대한 서비스
* 강화 지침에 따라 비활성화해야 하는 프로토콜


CS0-003 문제 27
보안 분석가는 악성 파일에 대한 동적 분석을 수행하는 동안 프로세스가 실행될 때마다 메모리 주소가 변경되는 것을 발견합니다. 다음 컨트롤 중 분석가가 악성 코드 조각의 적절한 메모리 주소를 찾는 것을 방해할 가능성이 가장 높은 컨트롤은 무엇입니까?
CS0-003 문제 28
한 조직의 보안 분석가가 웹 서버의 로그를 검토하는 동안. 분석가는 패딩 오라클 공격에 취약한 암호화 작동 모드를 사용하기 위해 HTTPS 세션을 다운그레이드하려는 시도가 여러 번 성공한 것을 발견했습니다. 이 문제를 해결하기 위해 조직에서는 다음 중 어떤 구성 변경 조합을 수행해야 합니까? (2개 선택)
CS0-003 문제 29
웹 서버 로그를 검토하는 동안 보안 분석가는 다음 조각을 발견했습니다.
.. \ .. / .. \ .. /boot.ini
다음 중 Belng가 시도되는 것은 무엇입니까?
.. \ .. / .. \ .. /boot.ini
다음 중 Belng가 시도되는 것은 무엇입니까?
CS0-003 문제 30
보안 분석가가 기본 호스트에서 자격 증명을 추출하는 데 악용될 수 있는 LFI 취약점을 발견했습니다. 보안 분석가는 다음 중 특정 취약점의 악용 증거를 찾기 위해 웹 서버 로그를 검색하는 데 사용할 수 있는 패턴은 무엇입니까?



