312-50v12 문제 141
컴퓨터 과학 학생은 장래 고용주로부터 받은 보안 Adobe PDF 구직 지원서에 일부 정보를 입력해야 합니다. 양식을 완성할 수 있는 새 문서를 요청하는 대신 학생은 올바른 암호를 찾거나 목록이 소진될 때까지 보안 PDF에 대해 시도하기 위해 일반적으로 사용되는 암호 목록에서 암호를 가져오는 스크립트를 작성하기로 결정합니다.
학생이 시도하는 암호화 공격은 무엇입니까?
학생이 시도하는 암호화 공격은 무엇입니까?
312-50v12 문제 142
공격자는 이메일로 악성 링크를 전송하여 피해자를 악성 웹사이트로 리디렉션합니다. 링크는 진짜처럼 보이지만 공격자가 피해자의 데이터를 훔칠 수 있도록 피해자를 악의적인 웹 페이지로 리디렉션합니다. 이것은 어떤 유형의 공격입니까?
312-50v12 문제 143
전문 해커인 Jim은 중요한 산업 인프라를 운영하는 조직을 표적으로 삼았습니다. Jim은 Nmap을 사용하여 조직의 OT 네트워크에 연결된 시스템에서 열린 폰과 실행 중인 서비스를 스캔했습니다. 그는 Nmap 명령을 사용하여 인터넷에 연결된 이더넷/IP 장치를 식별하고 공급업체 이름, 제품 코드 및 이름, 장치 이름 및 IP 주소와 같은 추가 정보를 수집했습니다. 다음 중 Jim이 필요한 정보를 검색하는 데 도움이 된 Nmap 명령은 무엇입니까?
312-50v12 문제 144
Heartbleed 버그는 2014년에 발견되었으며 MITRE의 CVE(Common Vulnerabilities and Exposures)에서 CVE-2014-0160으로 널리 알려져 있습니다. 이 버그는 RFC6520에 정의된 TLS(Transport Layer Security) 프로토콜의 OpenSSL 구현에 영향을 미칩니다.
이 버그는 어떤 유형의 키를 인터넷에 노출시켜 손상된 시스템을 매우 쉽게 악용합니까?
이 버그는 어떤 유형의 키를 인터넷에 노출시켜 손상된 시스템을 매우 쉽게 악용합니까?
312-50v12 문제 145
회사 정책에 따라 직원은 트래픽을 암호화하는 프로토콜을 사용하여 파일 전송을 수행해야 합니다. 직원들이 변경 사항을 좋아하지 않기 때문에 일부 직원이 여전히 암호화되지 않은 프로토콜을 사용하여 파일 전송을 수행하고 있다고 의심됩니다. 데이터 수집 부서의 직원이 사용하는 랩톱에서 트래픽을 캡처하기 위해 네트워크 스니퍼를 배치했습니다. Wireshark를 사용하여 캡처된 트래픽을 검사할 때 암호화되지 않은 파일 전송을 찾기 위한 표시 필터로 사용할 수 있는 명령은 무엇입니까?
