312-50v12 문제 21

소프트웨어 프로그램이 광범위한 유효하지 않은 입력을 적절하게 처리하는지 확인하기 위해 자동화된 테스트 형태를 사용하여 프로그램 충돌을 시도할 때 유효하지 않은 입력을 무작위로 생성할 수 있습니다.
이러한 유형의 테스트를 언급할 때 일반적으로 사용되는 용어는 무엇입니까?

312-50v12 문제 22

귀하의 회사가 방금 보안 위험 평가 활동을 통과했다고 가정해 보겠습니다. 결과는 회사 주요 애플리케이션의 침해 위험이 50%인 것으로 나타났습니다. 보안 직원은 몇 가지 조치를 취하고 필요한 통제를 구현했습니다. 그 후 또 다른 보안 위험 평가를 실시해 위험이 10%로 감소한 것으로 나타났습니다. 애플리케이션의 위험 임계값은 20%입니다. 가장 많은 사업 이익을 내며 프로젝트를 성공적으로 지속한다는 측면에서 다음 위험 결정 중 어떤 것이 프로젝트에 가장 적합할까요?

312-50v12 문제 23

전문 해커인 클라크는 경쟁사에 대한 민감한 정보를 은밀하게 수집하기 위해 한 조직에 고용되었습니다. Clark은 전체 발자국을 사용하여 대상 조직의 서버 IP 주소를 수집합니다. 또한 그는 대상 조직의 네트워크 범위와 같은 정보를 검색하고 네트워크에서 사용되는 네트워크 토폴로지 및 운영 체제를 식별하기 위해 온라인 도구에 대한 입력으로 서버 IP 주소를 입력했습니다. 위 시나리오에서 Clark이 사용하는 온라인 도구는 무엇입니까?

312-50v12 문제 24

공격자가 다음 입력을 전달할 경우 다음 중 어떤 웹 취약점을 악용하려고 시도하게 됩니까?
<!DOCTYPE 어쩌구 [ < IENTITY trustme SYSTEM "file:///etc/passwd" > ] >

312-50v12 문제 25

다음 중 SMTP 서버에서 유효한 사용자를 확인하는 명령은 무엇입니까?