312-49v10 문제 26
Blackberry 장치를 암호로 보호하는 데 사용되는 해싱 방법은 무엇입니까?
312-49v10 문제 27
플로피 디스크에서 어떤 파일 구조 데이터베이스를 찾을 것으로 예상하십니까?
312-49v10 문제 28
공격자가 원격 Windows 시스템에 성공적으로 액세스하고 해당 시스템에 영구 백도어를 설치할 계획입니다. 그 전에, 그는 나중에 탐지되는 것을 피하기 위해 머신에서 마지막으로 액세스한 타임스탬프를 비활성화하여 자신의 흔적을 숨기고 싶어합니다. 이를 달성하기 위해 그는 무엇을 했을까요?
312-49v10 문제 29
아래 주어진 로그를 연구하고 다음 질문에 답하십시오.
4월 24일 14:46:46 [4663]: spp_portscan: 194.222.156.169에서 포트 스캔이 감지됨 4월 24일 14:46:46 [4663]: IDS27/FIN 스캔: 194.222.156.169:56693 -> 172.16.1.107:482 4월 24일 1 8 :01:05 [4663]: IDS/DNS-버전-쿼리: 212.244.97.121:3485 -> 172.16.1.107:53 4월 24일 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169 :1425 -> 172.16.1.107:21 4월 25일 08:02:41 [5875]: spp_portscan: 24.9.255.53 4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13에서 포트스캔이 감지되었습니다. :4499 -> 172.16.1.107:53 4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4630 -> 172.16.1.101:53 4월 25일 02:38:17 [5875] : IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111 4월 25일 19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 -> 172.16 .1.107:80 4월 26일 05:45:12 [6283]: IDS212/dns-zone-transfer: 38.31.107.87:2291 -> 172.16.1.101:53 4월 26일 06:43:05 [6283]: IDS181/nops- x86: 63.226.81.13:1351 -> 172.16.1.107:53 4월 26일 06:44:25 피해자7 PAM_pwdb[12509]: (로그인) 사용자를 위해 열린 세션 (uid=0) 4월 26일 06:44:36 피해자7 PAM_pwdb [12521]: (su) simple(uid=506)이 사용자 simon을 위해 세션을 열었습니다. Apr 26 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080 Apr 26 06:52:10 [6283]: IDS127/telnet-login-incorcor: 172.16.1.107:23 -> 213.28.22.189:4558 이 공격을 방지하기 위한 예방 조치에는 방화벽 규칙 작성이 포함됩니다. 다음 중 방화벽 규칙 중 적절한 것은 무엇입니까?
4월 24일 14:46:46 [4663]: spp_portscan: 194.222.156.169에서 포트 스캔이 감지됨 4월 24일 14:46:46 [4663]: IDS27/FIN 스캔: 194.222.156.169:56693 -> 172.16.1.107:482 4월 24일 1 8 :01:05 [4663]: IDS/DNS-버전-쿼리: 212.244.97.121:3485 -> 172.16.1.107:53 4월 24일 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169 :1425 -> 172.16.1.107:21 4월 25일 08:02:41 [5875]: spp_portscan: 24.9.255.53 4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13에서 포트스캔이 감지되었습니다. :4499 -> 172.16.1.107:53 4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4630 -> 172.16.1.101:53 4월 25일 02:38:17 [5875] : IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111 4월 25일 19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 -> 172.16 .1.107:80 4월 26일 05:45:12 [6283]: IDS212/dns-zone-transfer: 38.31.107.87:2291 -> 172.16.1.101:53 4월 26일 06:43:05 [6283]: IDS181/nops- x86: 63.226.81.13:1351 -> 172.16.1.107:53 4월 26일 06:44:25 피해자7 PAM_pwdb[12509]: (로그인) 사용자를 위해 열린 세션 (uid=0) 4월 26일 06:44:36 피해자7 PAM_pwdb [12521]: (su) simple(uid=506)이 사용자 simon을 위해 세션을 열었습니다. Apr 26 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080 Apr 26 06:52:10 [6283]: IDS127/telnet-login-incorcor: 172.16.1.107:23 -> 213.28.22.189:4558 이 공격을 방지하기 위한 예방 조치에는 방화벽 규칙 작성이 포함됩니다. 다음 중 방화벽 규칙 중 적절한 것은 무엇입니까?
312-49v10 문제 30
Blackberry 장치 Password Keeper에는 어떤 암호화 기술이 사용됩니까?
