312-50v11 문제 91
조직에서 위협을 완화하기 위해 취약성 평가를 수행하고 있습니다. 펜 테스터인 James는 이메일 서버, 웹 서버 또는 데이터베이스 서버와 같은 서비스에 연결된 포트를 감지하기 위해 조직의 컴퓨터에서 발견된 프로토콜의 인벤토리를 구축하여 조직을 스캔했습니다. 서비스를 식별한 후 각 시스템의 취약점을 선택하고 관련 테스트만 실행하기 시작했습니다. James가 위의 시나리오에서 사용한 취약성 평가 솔루션의 유형은 무엇입니까?
312-50v11 문제 92
제인, 윤리적 해커. 보안 허점을 식별하기 위해 대상 조직의 웹 서버 및 웹사이트를 테스트하고 있습니다. 이 과정에서 그녀는 사이트의 디렉토리 구조, 파일 구조, 외부 링크, 이미지, 웹 페이지 등의 전체 프로필을 보기 위해 전체 웹 사이트와 해당 콘텐츠를 로컬 드라이브에 복사했습니다. 이 정보는 Jane이 웹사이트의 디렉토리를 매핑하고 귀중한 정보를 얻는 데 도움이 됩니다. 위의 시나리오에서 Jane이 사용한 공격 기법은 무엇입니까?
312-50v11 문제 93
전문 해커인 Morris는 활성 시스템, 네트워크 서비스, 응용 프로그램 및 취약성을 식별하기 위해 네트워크의 트래픽을 스니핑하여 대상 조직에 대한 취약성 스캔을 수행했습니다. 그는 또한 현재 네트워크에 액세스하고 있는 사용자 목록도 얻었습니다. Morris가 대상 조직에 대해 수행한 취약성 평가 유형은 무엇입니까?
312-50v11 문제 94
다음 중 시스템에 대한 무단 액세스 권한을 얻는 낮은 기술 방식은 무엇입니까?
312-50v11 문제 95
SSL/TLS에서 대칭 및 비대칭 암호화를 모두 사용할 때의 이점 중 하나는 무엇입니까?
