GPEN 문제 137

당신은 Infosec Inc.의 침투 테스터로 일하고 있습니다. 당신의 회사는 보안 감사 프로젝트를 맡습니다. 최근에 귀하의 회사는 wearsecure의 보안을 테스트하는 프로젝트를 귀하에게 할당했습니다. 컴 네트워크. 이제 침투 테스트를 마치면 wear-secure.com 서버가 SNMP 열거에 매우 취약하다는 것을 알 수 있습니다. we-aresecure Inc.에게 SNMP를 끄도록 조언합니다. 그러나 회사가 원격 노드에서 다양한 SNMP 서비스를 사용하고 있기 때문에 이것은 불가능합니다. SNMP 취약점을 제거하기 위해 제안할 수 있는 다른 단계는 무엇입니까?
각 정답은 완전한 솔루션을 나타냅니다. 2개를 선택하십시오.

GPEN 문제 138

당신은 네트워크 보안 분석기로 일합니다. 포렌식 프로젝트를 진행하는 동안 의심스러운 이메일을 받았습니다.
이제 다양한 도구와 리소스를 사용하여 이메일을 보낸 사람의 실제 위치, 도메인 정보, 사용 중인 운영 체제, 연락처 정보 등 다양한 정보를 분석할 수 있도록 보낸 사람의 IP 주소를 알고 싶습니다. . 또한 이 이메일이 가짜인지 진짜인지 확인하고 싶습니다. 이러한 경우 이메일 헤더 분석이 좋은 출발점이라는 것을 알고 있습니다. 의심스러운 이메일의 이메일 헤더는 다음과 같습니다.

이 이메일을 보낸 사람의 IP 주소는 무엇입니까?

GPEN 문제 139

Tech Perfect Inc.의 네트워크 관리자로 일하고 있습니다. 회사에는 보안 무선 네트워크가 필요합니다. 보안을 제공하기 위해 ISA Server 2006을 방화벽으로 구성합니다. ISA Server 2006을 구성하는 동안 다음 중 필요하지 않은 것은 무엇입니까?

GPEN 문제 140

다음 중 공격자가 SYN 패킷을 보낸 다음 RST 패킷을 보내는 스캔 방법은 무엇입니까?

GPEN 문제 141

다음 중 해킹 활동과 관련된 연방법은?
각 정답은 완전한 솔루션을 나타냅니다. 3개를 선택합니다.