312-50v13 문제 26

공격자인 데인은 대상 네트워크에 허니팟이 설치되어 있는지 감지하고자 했습니다. 이를 위해 그는 시간 기반 TCP 지문 분석 방법을 사용하여 일반 컴퓨터에 대한 응답과 수동 SYN 요청에 대한 허니팟의 응답을 검증했습니다.
Dayn은 다음 중 어떤 기술을 사용하여 허니팟을 감지합니까?

312-50v13 문제 27

밥은 고객 중 한 명의 비밀번호 평가를 진행하고 있습니다. 밥은 보안 정책이 제대로 마련되지 않은 것 같다고 의심합니다.
그는 또한 자신이 평가하는 회사 전체에서 취약한 비밀번호가 일반적인 현상일 것이라고 생각합니다. 밥은 비밀번호 취약점과 키로거에 대해 잘 알고 있습니다.
다음 옵션 중 Bob이 클라이언트 호스트와 서버에서 비밀번호를 검색하기 위해 채택할 수 있는 수단을 가장 잘 나타내는 것은 무엇입니까?

312-50v13 문제 28

컨테이너가 가상 머신보다 보안성이 낮은 이유는 무엇입니까?

312-50v13 문제 29

Oracle 데이터베이스를 사용하는 복잡한 웹 애플리케이션 아키텍처에서 보안 분석가인 당신은 잠재적인 SQL 주입 공격 영역을 파악했습니다. 데이터베이스는 각각 y개의 열을 가진 'x'개의 테이블로 구성되어 있습니다.
각 테이블에는 z1개의 레코드가 있습니다. SQLi 기술에 정통한 공격자는 'u'개의 SQL 페이로드를 만들어 각각 데이터베이스에서 최대 데이터를 추출하려고 시도합니다. 페이로드에는 UNION SELECT 문과 민감한 파일을 읽기 위한 'DBMS_XSLPPOCESSOR.READ2CLOB'이 포함됩니다. 공격자는 추출되는 총 데이터량 E=xyz'u'를 최대화하는 것을 목표로 합니다. 'x=4\y=2\'이고 z'와 'u'를 변화시킬 때, 어떤 상황에서 추출되는 데이터량이 가장 많을 가능성이 높습니까?

312-50v13 문제 30

다음 Google 검색어를 사용하면 어떤 결과가 반환됩니까?
사이트:target.com -사이트:Marketing.target.com 회계