312-50v10 문제 36

메시지 로깅에 널리 사용되는 표준입니다. 메시지를 생성하는 소프트웨어, 메시지를 저장하는 시스템, 메시지를 보고하고 분석하는 소프트웨어를 분리할 수 있습니다. 이 프로토콜은 이벤트 메시지를 전송하기 위해 특별히 설계되었습니다. 다음 중 어떤 것을 설명하고 있습니까?

312-50v10 문제 37

침투 테스트 중에 테스터는 분석 중인 웹 애플리케이션이 크로스 사이트 스크립팅(XSS)에 취약하다는 것을 발견했습니다. 이 취약성을 악용하려면 다음 중 어떤 조건을 충족해야 합니까?

312-50v10 문제 38

침투 테스트를 수행하라는 과제를 받았습니다. 정보 수집을 수행하는 동안 Google에서 직원 목록을 찾습니다. 접수원의 이메일을 찾아서 소스 이메일을 상사의 이메일(boss@company)로 변경하여 이메일을 보냅니다. 이 이메일에서 정보가 있는 PDF를 요청합니다. 그녀는 이메일을 읽고 링크가 있는 PDF를 다시 보냅니다. PDF 링크를 악성 링크(이 링크에는 맬웨어가 포함되어 있음)와 교환하고 수정된 PDF를 다시 보내면서 링크가 작동하지 않는다고 말합니다. 그녀는 이메일을 읽고 링크를 열었고 그녀의 컴퓨터가 감염되었습니다. 이제 회사 네트워크에 액세스할 수 있습니다.
어떤 테스트 방법을 사용하셨나요?

312-50v10 문제 39

Bob은 휴대전화로 이 문자 메시지를 받았습니다: ""안녕하세요, 저는 Yahoo Bank의 Scott Smelby입니다. 중요한 거래에 대해서는 [email protected]으로 연락해 주세요."".
다음 중 어느 진술이 사실입니까?

312-50v10 문제 40

SSL, IKE, PGP는 어떤 암호화 유형에 속합니까?