ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版) - 312-50v12日本語 Free Exam Questions

QUESTION NO: 1
侵入テスターはフットプリンティング プロセスを実行し、Google 検索エンジンを使用して組織に関する公開情報を確認しています。
次の高度な演算子のうち、ペンテスターが検索を組織の Web ドメインに制限できるようにするものはどれですか。

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 2
プロのハッカーであるジョンは、分散ディレクトリ サービスへのアクセスに LDAP を使用する組織をターゲットにしました。彼は自動化ツールを使用して、ユーザー名、住所、部門の詳細、サーバー名などの機密情報を匿名で IDAP サービスに照会し、ターゲット組織に対してさらなる攻撃を開始しました。
IDAP サービスから情報を収集するために John が使用しているツールは何ですか?

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 3
Garry は、ある組織のネットワーク管理者です。彼は、SNMP を使用して、リモート ロケーションからネットワーク デバイスを管理しています。ネットワーク内のノードを管理するために、彼は MIB を使用します。MIB には、SNMP によって管理されるすべてのネットワーク オブジェクトの正式な説明が含まれています。彼は、Web ブラウザを使用して、IP アドレスと Lseries.mlb を入力するか、DNS ライブラリ名と Lseries.mlb を入力して、MIB の内容にアクセスします。彼は現在、ワークステーションとサーバー サービスのオブジェクト タイプを含む MIB から情報を取得しています。上記のシナリオで Garry がアクセスする MIB のタイプは次のどれですか。

Correct Answer: A Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 4
コンピュータのマザーボード上のどのハードウェアが暗号化キーを生成し、キーの一部のみをリリースして、新しいハードウェアでディスクを復号化できないようにするのでしょうか。

Correct Answer: A Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 5
ボブは携帯電話で次のテキスト メッセージを受け取りました。「こんにちは。Yahoo Bank のスコット スメルビーです。
重要な取引については、[email protected] までご連絡ください。以下の記述のうち正しいものはどれですか。

Correct Answer: C Vote an answer
QUESTION NO: 6
ネットワークが Windows NT、2000、および XP で構成されている場合、NetBIOS トラフィックがファイアウォールを通過しないようにするには、ファイアウォールでどのポートをブロックする必要がありますか?

Correct Answer: B,D,E Vote an answer
QUESTION NO: 7
プロのハッカーであるアリスは、ある組織のクラウド サービスをターゲットにしました。彼女はスピア フィッシング メールを送信してターゲットの MSP プロバイダーに侵入し、カスタム マルウェアを配布してユーザー アカウントを侵害し、クラウド サービスへのリモート アクセスを取得しました。さらに、彼女は自分の MSP アカウントを使用してターゲットの顧客プロファイルにアクセスし、顧客データを圧縮して MSP に保存しました。そして、この情報を使用して、ターゲットの組織に対してさらに攻撃を開始しました。上記のシナリオでアリスが実行したクラウド攻撃は次のどれですか。

Correct Answer: D Vote an answer
Explanation: Only visible for Actual4test members. You can sign-up / login (it's free).
QUESTION NO: 8
クライアントの侵入テストを実行していて、内部ネットワーク上のWindowsマシンへのシェルアクセスを取得しました。DNSサーバーが次の場所にある場合、内部ドメインのすべてのDNSレコードを取得するつもりです。
192.168.10.2 でドメイン名が abccorp.local の場合、ゾーン転送を試行するには nslookup プロンプトでどのようなコマンドを入力すればよいでしょうか?

Correct Answer: A Vote an answer
QUESTION NO: 9
ブロックされた URL を使用した Web サーバーに対する次の攻撃を見てみましょう。

これらの攻撃からどのように身を守りますか?

Correct Answer: A Vote an answer
QUESTION NO: 10
Eric はインターネット上で Dsniff というすばらしいツール パッケージを発見しました。彼は研究室でこれらのツールの使い方を習得し、現実世界で活用する準備が整いました。彼は 2 つのエンティティ間の通信を効果的に傍受し、接続の両側で認証情報を確立することができました。通信の 2 つのリモート エンドは、Eric が 2 つの間で情報を中継していることに気づきません。この攻撃を何と呼びますか。

Correct Answer: A Vote an answer
QUESTION NO: 11
Tremp は IT セキュリティ マネージャーであり、自分の小さな会社に IDS を導入することを計画しています。彼は、次の特性を持つ IDS を探しています。 - 攻撃の成功または失敗を検証する - システム アクティビティを監視する - ネットワーク ベースの IDS が検出できない攻撃を検出する - ほぼリアルタイムの検出と応答 - 追加のハードウェアが不要 - 導入コストが低い Tremp の要件に最適な IDS のタイプはどれですか。

Correct Answer: A Vote an answer
QUESTION NO: 12
ソフトウェア プログラムがさまざまな無効な入力を適切に処理するかどうかを判断するには、自動テストの形式を使用して、無効な入力をランダムに生成し、プログラムをクラッシュさせるという方法があります。
このタイプのテストを指すときに一般的に使用される用語は何ですか?

Correct Answer: A Vote an answer

QUALITY AND VALUE

Actual4test Practice Exams are written to the highest standards of technical accuracy, using only certified subject matter experts and published authors for development - no all study materials.

Tested and Approved

We are committed to the process of vendor and third party approvals. We believe professionals and executives alike deserve the confidence of quality coverage these authorizations provide.

Easy to Pass

If you prepare for the exams using our Actual4test testing engine, It is easy to succeed for all certifications in the first attempt. You don't have to deal with all dumps or any free torrent / rapidshare all stuff.

Try Before Buy

Actual4test offers free demo of each product. You can check out the interface, question quality and usability of our practice exams before you decide to buy.