質問 1:次の Metasploit ポストエクスプロイト モジュールのうち、Windows システムで権限を昇格するために使用できるものはどれですか?
A. 高速道路
B. 取得
C. キーログレコーダー
D. システムを取得する
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 2:トニーは侵入テストの実行を任された侵入テスターです。ターゲット システムへの最初のアクセスを取得した後、ハッシュ化されたパスワードのリストを見つけます。
次のツールのうち、ハッシュ化されたパスワードを解読するのに役立たないものはどれですか?
A. ハッシュキャット
B. THC-ハイドラ
C. ネットキャット
D. ジョン・ザ・リッパー
正解:C
質問 3:バッファオーバーフローエクスプロイトをプログラミングしていて、プログラムexploit.cに200バイトのNOPスレッドを作成したいとします。
NOP 命令の 16 進数値は何ですか?
A. 0x60
B. 0x90
C. 0x70
D. 0x80
正解:B
質問 4:ある組織のセキュリティ専門家であるラリー氏は、Web サーバー上のユーザー アカウントに異常があることに気づきました。進化する攻撃を阻止するために、ラリー氏は Web サーバー上のアカウントを保護する対策を講じて、Web サーバーのセキュリティを強化することにしました。
Web サーバー上のユーザー アカウントを保護するために、ラリーはどの対策を実施する必要がありますか?
A. 未使用のモジュールとアプリケーション拡張機能をすべて保持する
B. OSのインストール中に作成された未使用のデフォルトユーザーアカウントを有効にする
C. 対話型ログインを必要としない非対話型アカウントをすべて有効にする
D. 管理者またはトゥートレベルのアクセスを最小限のユーザー数に制限する
正解:D
質問 5:ハッカーはインターネットに接続されたサーバーを感染させ、ジャンク メールを送信したり、協調攻撃に参加したり、ジャンク メール コンテンツをホストしたりすることに成功しました。このサーバーに感染するトロイの木馬の種類は何ですか?
A. タートルトロイの木馬
B. ボットネットトロイの木馬
C. ランサムウェアトロイの木馬
D. バンキング型トロイの木馬
正解:B
質問 6:プロのハッカーであるロビンは、組織のネットワークをターゲットにして、すべてのトラフィックを盗聴しました。このプロセス中に、
ロビンは、ネットワーク内の他のスイッチよりも優先度が低い不正なスイッチを LAN 内の未使用のポートに接続し、それをルート ブリッジにして、後でネットワーク内のすべてのトラフィックをスニッフィングできるようにしました。
上記のシナリオでロビンが実行する攻撃は何ですか?
A. ARPスプーフィング攻撃
B. STP攻撃
C. VLANホッピング攻撃
D. DNSポイズニング攻撃
正解:B
解説: (Topexam メンバーにのみ表示されます)
ECCouncil 312-50v12日本語 認定試験の出題範囲:
トピック | 出題範囲 |
---|
トピック 1 | - Introduction to Ethical Hacking
- Malware, Components of Malware, APT, Trojan, Types of Trojans, Exploit Kits, Virus, Virus Lifecycle
|
トピック 2 | - DoS
- DDoS Attack Tools, DoS
- DDoS Attack Detection Techniques, DoS
- DDoS Protection Tools
- Types of Viruses, Ransomware, Computer Worms, Fileless Malware, Malware Analysis
|
トピック 3 | - SQL Injection, Types of SQL injection, Blind SQL Injection
- Web Application Architecture, Web Application Threats, OWASP Top 10 Application Security Risks
|
トピック 4 | - Hacking Wireless Networks
- Hacker Classes, Ethical Hacking, Information Assurance (IA), Risk Management, Incident Management
|
トピック 5 | - Email Encryption, Disk Encryption, Cryptanalysis, Cryptography Attacks, Key Stretching
- SQL Injection Methodology, SQL Injection Tools, Signature Evasion Techniques
|
トピック 6 | - Web Server Operations, Web Server Attacks, DNS Server Hijacking, Website Defacement
- Hacking Web Servers
|
トピック 7 | - Man-in-the-Browser Attack, Client-side Attacks, Session Replay Attacks, Session Fixation Attack
- IoT Hacking Methodology, IoT Hacking Tools, IoT Security Tools, IT
- OT Convergence (IIOT)
|
トピック 8 | - Cloud Computing, Types of Cloud Computing Services, Cloud Deployment Models, Fog and Edge Computing
- Vulnerability Analysis
|
参照:https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/
弊社のECCouncil 312-50v12日本語を利用すれば試験に合格できます
弊社のECCouncil 312-50v12日本語は専門家たちが長年の経験を通して最新のシラバスに従って研究し出した勉強資料です。弊社は312-50v12日本語問題集の質問と答えが間違いないのを保証いたします。
この問題集は過去のデータから分析して作成されて、カバー率が高くて、受験者としてのあなたを助けて時間とお金を節約して試験に合格する通過率を高めます。我々の問題集は的中率が高くて、100%の合格率を保証します。我々の高質量のECCouncil 312-50v12日本語を利用すれば、君は一回で試験に合格できます。
弊社は無料ECCouncil 312-50v12日本語サンプルを提供します
お客様は問題集を購入する時、問題集の質量を心配するかもしれませんが、我々はこのことを解決するために、お客様に無料312-50v12日本語サンプルを提供いたします。そうすると、お客様は購入する前にサンプルをダウンロードしてやってみることができます。君はこの312-50v12日本語問題集は自分に適するかどうか判断して購入を決めることができます。
312-50v12日本語試験ツール:あなたの訓練に便利をもたらすために、あなたは自分のペースによって複数のパソコンで設置できます。
弊社は失敗したら全額で返金することを承諾します
我々は弊社の312-50v12日本語問題集に自信を持っていますから、試験に失敗したら返金する承諾をします。我々のECCouncil 312-50v12日本語を利用して君は試験に合格できると信じています。もし試験に失敗したら、我々は君の支払ったお金を君に全額で返して、君の試験の失敗する経済損失を減少します。
TopExamは君に312-50v12日本語の問題集を提供して、あなたの試験への復習にヘルプを提供して、君に難しい専門知識を楽に勉強させます。TopExamは君の試験への合格を期待しています。
一年間の無料更新サービスを提供します
君が弊社のECCouncil 312-50v12日本語をご購入になってから、我々の承諾する一年間の更新サービスが無料で得られています。弊社の専門家たちは毎日更新状態を検査していますから、この一年間、更新されたら、弊社は更新されたECCouncil 312-50v12日本語をお客様のメールアドレスにお送りいたします。だから、お客様はいつもタイムリーに更新の通知を受けることができます。我々は購入した一年間でお客様がずっと最新版のECCouncil 312-50v12日本語を持っていることを保証します。
安全的な支払方式を利用しています
Credit Cardは今まで全世界の一番安全の支払方式です。少数の手続きの費用かかる必要がありますとはいえ、保障があります。お客様の利益を保障するために、弊社の312-50v12日本語問題集は全部Credit Cardで支払われることができます。
領収書について:社名入りの領収書が必要な場合、メールで社名に記入していただき送信してください。弊社はPDF版の領収書を提供いたします。