GCIH 문제 81

Adam은 Umbrella Inc.의 영업 관리자로 일하고 있습니다. 그는 인터넷에서 소프트웨어를 다운로드하려고 합니다. 소프트웨어가 신뢰할 수 없는 영역의 사이트에서 나오기 때문에 Adam은 다운로드한 소프트웨어가 트로이 목마에 감염되지 않았는지 확인하고 싶어합니다. 다음 중 Adam에게 가장 좋은 조치 방침을 나타내는 옵션은 무엇입니까?

GCIH 문제 82

Adam은 Umbrella Inc.의 보안 관리자로 일하고 있습니다. 그에게 회사 네트워크에 대한 모든 진입점에서 액세스를 보호하는 프로젝트가 할당되었습니다. 그는 네트워크를 여러 서브넷으로 분할하고 네트워크 전체에 방화벽을 설치했습니다. 그는 모든 방화벽에 매우 엄격한 규칙을 적용하여 사용해야 하는 포트를 제외한 모든 것을 들어오고 나가는 것을 차단했습니다. 그의 회사는 인터넷에서 액세스해야 하는 웹사이트를 호스팅하기 때문에 포트 80을 열어야 합니다. Adam은 여전히 ​​은밀한 채널을 통해 네트워크에 침투할 수 있는 Hping2와 같은 프로그램에 대해 걱정하고 있습니다.
공격자가 Hping2를 사용하여 내부 네트워크를 스캔하는 것을 막기 위해 회사 네트워크를 보호하는 가장 효과적인 방법은 다음 중 무엇입니까?

GCIH 문제 83

친구가 컴퓨터에 트로이 목마를 설치하려고 합니다. 그는 chess.exe의 새 버전을 제공하면 반드시 컴퓨터에 게임을 설치할 것이라는 것을 알고 있습니다. 그는 트로이 목마를 집어서 chess.exe에 조인합니다. chess.exe의 크기는 원래 526,895바이트였지만, 이 체스 파일을 트로이 목마에 조인한 후 파일 크기가 651,823바이트로 늘어났습니다. 그가 새로운 게임을 제공하면 감염된 chess.exe 파일을 컴퓨터에 설치합니다. 그는 이제 원격으로 컴퓨터에서 다양한 악성 작업을 수행합니다. 하지만 누군가가 컴퓨터에 트로이 목마를 설치했을 것이라고 의심하고 조사를 시작합니다. 명령 프롬프트에 netstat 명령을 입력하면 다음과 같은 결과가 나타납니다.
C:\WINDOWS>netstat -an | "UDP" UDP IP 주소:31337 *:* 찾기
이제 다음 레지스트리 주소를 확인하세요.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 위의 주소에서 'Name' 필드에 'default' 키가 있고 해당 'Data' 필드에 ".exe" 값이 있는 것을 알 수 있습니다. 위의 증거를 바탕으로 친구가 귀하의 컴퓨터에 설치했을 수 있는 트로이 목마는 다음 중 어느 것입니까?

GCIH 문제 84

다음 중 모뎀을 사용하여 전화 번호 목록을 자동으로 스캔하고, 일반적으로 지역 번호로 모든 번호를 다이얼하여 컴퓨터, 게시판 시스템, 팩스 기기를 검색하는 기술은 무엇입니까?

GCIH 문제 85

위협에 관한 다음 진술 중 어느 것이 사실입니까?
각 정답은 완전한 해결책을 나타냅니다. 해당되는 모든 것을 선택하세요.