312-50v12 문제 36

토큰과 4자리 PIN(개인 식별 번호)을 사용하여 컴퓨터 시스템에 액세스하고 토큰이 올바른 PIN에 대해 오프라인 검사를 수행하는 경우 어떤 유형의 공격이 가능합니까?

312-50v12 문제 37

"........악성 Wi-Fi 액세스 포인트에 대한 공격 유형으로 구내에서 제공되는 합법적인 것처럼 보이지만 실제로는 무선 통신을 도청하도록 설정되어 있습니다. 무선 버전입니다. 피싱 사기 공격자는 합법적인 공급자로 위장하여 무선 사용자를 속여 랩탑 또는 휴대폰을 오염된 핫스팟에 연결합니다. 이러한 유형의 공격은 통신 링크를 스누핑하거나 의심하지 않는 사용자의 암호를 훔치는 데 사용할 수 있습니다. 또는 사기성 웹 사이트를 설정하고 그곳으로 사람들을 유인하는 것과 관련된 피싱에 의해." 적절한 선택으로 빈칸을 채우십시오.

312-50v12 문제 38

보안 분석가가 정식 보안 평가를 준비할 때 보안 자산 데이터베이스의 불일치를 확인하고 시스템이 최소 보안 기준을 준수하는지 확인하기 위해 다음 중 수행해야 하는 작업은 무엇입니까?

312-50v12 문제 39

이러한 유형의 주입 공격은 오류 메시지를 표시하지 않습니다. 응용 프로그램에 서버에서 true 또는 false 응답을 유도하는 SQL 페이로드가 제공될 때 정보를 반환하므로 악용하기 어렵습니다. 응답을 관찰함으로써 공격자는 중요한 정보를 추출할 수 있습니다. 이것은 어떤 유형의 공격입니까?

312-50v12 문제 40

어떤 암호 크래킹 방법이 가장 많은 시간과 노력이 필요합니까?