312-50v12 문제 91

정상적인 TCP 연결이 시작되면 대상 호스트는 소스 호스트로부터 SYN(동기화/시작) 패킷을 수신하고 SYN/ACK(동기화 확인)를 다시 보냅니다. 대상 호스트는 연결이 설정되기 전에 SYN/ACK의 ACK(확인)를 들어야 합니다. 이를 "TCP 3방향 핸드셰이크"라고 합니다. SYN ACK에 대한 ACK를 기다리는 동안 대상 호스트의 한정된 크기의 연결 대기열은 완료되기를 기다리는 연결을 추적합니다. ACK가 SYN ACK 후 몇 밀리초 후에 도착할 것으로 예상되기 때문에 이 대기열은 일반적으로 빠르게 비워집니다.
공격자는 TCP SYN 공격을 시작하여 이 설계를 어떻게 악용합니까?

312-50v12 문제 92

클라우드 보안 전문가인 Thomas는 허점을 식별하기 위해 클라우드 서비스에 대한 보안 평가를 수행하고 있습니다. 그는 해커가 펌웨어에 악성 백도어를 삽입할 수 있는 베어메탈 클라우드 서버의 취약성을 감지합니다. 그는 또한 설치된 백도어가 이를 LaaS로 사용하는 새로운 클라이언트나 기업에 서버를 재할당하더라도 지속될 수 있음을 확인했습니다.
위 시나리오에서 설명한 취약점을 악용하여 수행할 수 있는 클라우드 공격 유형은 무엇입니까?

312-50v12 문제 93

아래와 같은 이메일을 받게 됩니다. 메일에 포함된 링크를 클릭하면 무료 안티 바이러스 소프트웨어를 다운로드할 수 있는 웹사이트로 리디렉션됩니다.
친애하는 소중한 고객님,
최신 스파이웨어, 맬웨어, 바이러스, 트로이 목마 및 기타 온라인 위협에 대한 완벽한 보안을 제공하는 Windows용 Antivirus 2010의 최신 버전을 발표하게 된 것을 기쁘게 생각합니다. 아래 링크를 방문하여 바이러스 백신 코드를 입력하십시오.

또는 다음 주소로 문의하실 수 있습니다.
미디어 인터넷 컨설턴트, Edif. 넵투노, 플란타
Baja, Ave. Ricardo J. Alfaro, Tumba Muerto, n/a 파나마
이것이 Real Anti-Virus 웹사이트인지 또는 가짜 Anti-Virus 웹사이트인지 어떻게 판단합니까?

312-50v12 문제 94

IDS(Intrusion Detection System)가 네트워크 관리자에게 네트워크 외부 DMZ에 있는 웹 서버로 전송될 수 있는 악성 패킷 시퀀스에 대해 경고했습니다. 패킷 트래픽은 IDS에서 캡처하여 PCAP 파일에 저장했습니다. 이러한 패킷이 진정으로 악성인지 또는 단순히 거짓 양성인지 판단하는 데 사용할 수 있는 네트워크 도구 유형은 무엇입니까?

312-50v12 문제 95

IP 주소가 10.10.0.5인 서버를 성공적으로 구성했습니다. 동일한 네트워크에 있는 모든 시스템을 빠르게 열거하고 싶습니다.
사용할 최고의 Nmap 명령은 무엇입니까?