312-50v10 문제 181

다음 중 랜섬웨어 암호화에 대한 가장 좋은 대책은 무엇입니까?

312-50v10 문제 182

웹 애플리케이션을 테스트할 때 모든 요청과 응답을 저장하기 위해 프록시 도구를 사용하는 것이 매우 유용합니다. 모든 요청을 수동으로 테스트하고 응답을 분석하여 취약성을 찾을 수 있습니다. 매개변수와 헤더를 수동으로 테스트하여 웹 취약성 스캐너를 사용하는 것보다 더 정확한 결과를 얻을 수 있습니다.
어떤 프록시 도구가 웹 취약점을 찾는 데 도움이 되나요?

312-50v10 문제 183

암호 분석 및 컴퓨터 보안에서 '해시 통과'는 공격자가 일반적으로 연관된 평문 비밀번호를 요구하는 대신 사용자 비밀번호의 기본 NTLM 및/또는 LanMan 해시를 사용하여 원격 서버/서비스에 인증할 수 있게 해주는 해킹 기법입니다.
Metasploit Framework에는 이 기술을 위한 모듈인 psexec가 있습니다. psexec 모듈은 침투 테스터가 자격 증명이 알려진 주어진 시스템에 액세스하는 데 자주 사용됩니다. sysinternals에서 작성되었으며 프레임워크에 통합되었습니다. 침투 테스터는 일부 익스플로잇을 통해 시스템에 성공적으로 액세스하고, Meterpreter를 사용하여 암호를 얻거나 fgdump, pwdump 또는 cachedump와 같은 다른 방법을 사용한 다음 rainbowtables를 사용하여 해당 해시 값을 해독합니다.
다음 중 psexec 모듈의 'smbpass' 옵션에 사용되는 해시 유형과 정렬 순서는 무엇입니까?

312-50v10 문제 184

........는 구내에서 제공되는 합법적인 것처럼 보이지만 실제로는 무선 통신을 도청하도록 설정된 사기성 Wi-Fi 액세스 포인트에 대한 공격 유형입니다. 피싱 사기의 무선 버전입니다. 공격자는 합법적인 공급자인 것처럼 가장하여 무선 사용자를 속여 노트북이나 휴대전화를 오염된 핫스팟에 연결하게 합니다. 이러한 유형의 공격은 통신 링크를 엿보거나 사기성 웹 사이트를 설정하고 사람들을 유인하는 피싱을 통해 의심하지 않는 사용자의 비밀번호를 훔치는 데 사용될 수 있습니다.
빈칸에 적절한 것을 채워 넣으세요.

312-50v10 문제 185

취약점이 분류되고 대책이 배치된 이후에도 남아 있는 위험의 양을 설명하는 용어는 무엇입니까?