312-50v12 문제 26

Josh는 네트워크 검색을 마치고 여러 취약한 서비스를 발견했습니다. 그는 이들 중 일부가 일반적으로 외부 소스에 대해 보호 기능을 갖추고 있지만 내부 사용자에게 취약한 경우가 많다는 것을 알고 있습니다. 그는 이메일 초안을 작성하고 보낸 사람을 내부 IT 팀으로 속이고 재무 스프레드시트로 위장한 악성 파일을 첨부하기로 결정합니다. Josh는 이메일을 보내기 전에 파일을 시스템에 가져오는 다른 방법을 조사하기로 결정했습니다. 이번 시도에서 조쉬가 수행한 사이버 킬 체인의 마지막 단계는 무엇이었나요?

312-50v12 문제 27

윤리적인 해커 제인. 보안 허점을 식별하기 위해 대상 조직의 웹 서버와 웹 사이트를 테스트하고 있습니다. 이 과정에서 그녀는 사이트의 디렉터리 구조, 파일 구조, 외부 링크, 이미지, 웹 페이지 등에 대한 전체 프로필을 보기 위해 전체 웹 사이트와 해당 콘텐츠를 로컬 드라이브에 복사했습니다. 이 정보는 Jane이 웹사이트 디렉토리를 매핑하고 귀중한 정보를 얻는 데 도움이 됩니다. 위 시나리오에서 Jane이 사용한 공격 기법은 무엇입니까?

312-50v12 문제 28

현재 TCP/IP 연결을 표시하는 데 사용할 수 있는 명령은 무엇입니까?

312-50v12 문제 29

(주)데브리 보안팀은 사전 공격, 키 복구 공격 등의 공격을 차단하기 위해 와이파이 보안을 업그레이드하기로 결정했다. 이를 위해 보안팀은 PSK 개념을 대체하는 잠자리 키 교환이라고도 알려진 SAE(동등 인증)라는 최신 키 설정 프로토콜을 사용하는 최첨단 기술을 구현하기 시작했습니다. (주)데브리가 구현하는 Wi-Fi 암호화 기술은 무엇인가요?

312-50v12 문제 30

침해 후 법의학 조사를 통해 Apache Struts의 알려진 취약점이 1억 4,300만 명의 고객에게 영향을 미친 Equifax 데이터 침해의 원인인 것으로 나타났습니다. 침입이 발생하기 몇 달 전부터 소프트웨어 공급업체로부터 수정 사항이 제공되었습니다. 다음 보안 프로세스 중 오류일 가능성이 높은 것은 무엇입니까?