ECCouncil Certified Cybersecurity Technician (212-82日本語版) - 212-82日本語 Exam Practice Test
あなたは侵入テスターとして、クライアント xyz の従業員のユーザー意識をテストしています。公開されている情報源から 2 人の従業員の電子メールを収集し、クライアント側のバックドアを作成して、電子メールで従業員に送信しています。サイバー キル チェーンのどの段階にいますか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ある組織の IH&R チームは、組織のネットワークに接続されたホストの 1 つに対する最近のマルウェア攻撃に対処していました。IH&R チームのメンバーである Edwin は、バックアップ メディアから失われたデータを復元する作業に携わっていました。この手順を実行する前に、Edwin はバックアップにマルウェアの痕跡がないことを確認しました。
上記のシナリオで Edwin が実行した IH&R ステップを特定します。
上記のシナリオで Edwin が実行した IH&R ステップを特定します。
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ある大規模な多国籍企業は、セキュリティを強化して機密データを保護するために、ネットワーク インフラストラクチャをアップグレード中です。アップグレードの一環として、IT チームはステートフル マルチレイヤー インスペクション ファイアウォールとアプリケーション レベル ゲートウェイ ファイアウォールの実装を検討しています。
ステートフル マルチレイヤー インスペクション ファイアウォールは、パケット フィルタリング機能と検査する OSI モデルのレイヤーの点で、アプリケーション レベル ゲートウェイ ファイアウォールとどのように異なりますか?
ステートフル マルチレイヤー インスペクション ファイアウォールは、パケット フィルタリング機能と検査する OSI モデルのレイヤーの点で、アプリケーション レベル ゲートウェイ ファイアウォールとどのように異なりますか?
Correct Answer: C
次のどれが物理的なセキュリティ制御の例ですか?
Correct Answer: A,B
ネットワークに接続されたマシンの 1 つに RAT が設定されており、サーバーのデスクトップにある重要な機密企業文書を盗みます。さらに調査すると、サーバーの IP アドレスが 20.20.10.26 であることが判明しました。Thief クライアントを使用してリモート接続を開始し、フォルダー内に存在するファイルの数を確認します。
ヒント: Thief フォルダーは次の場所にあります: Z:\CCT-Tools\CCT Module 01 Information Security Threats and Vulnerabilities\Remote Access Trojans (RAT)\Thief of Attacker Machine-1。
ヒント: Thief フォルダーは次の場所にあります: Z:\CCT-Tools\CCT Module 01 Information Security Threats and Vulnerabilities\Remote Access Trojans (RAT)\Thief of Attacker Machine-1。
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ケイデンはある組織の最終面接に無事合格しました。数日後、彼は会社の公式メールアドレスを通じて採用通知を受け取りました。メールには、選ばれた候補者は指定された時間内に返信しなければならないと書かれていました。ケイデンはその機会を受け入れ、採用通知に電子署名を記入し、同じメールアドレスに返信しました。会社は電子署名を検証し、彼の詳細をデータベースに追加しました。ここで、ケイデンは会社のメッセージを否定できず、会社もケイデンの署名を否定できませんでした。
上記のシナリオで説明されている情報セキュリティ要素は次のどれですか?
上記のシナリオで説明されている情報セキュリティ要素は次のどれですか?
Correct Answer: B
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
集中ログ管理のために、最近買収した子会社の Linux マシンと会社の Windows 環境の統合を担当するシステム管理者として、最も大きな課題は何でしょうか?
Correct Answer: D
ある従業員が不正行為によりセキュリティ アナリストの職を解雇されました。彼は退職する際に、172.30.20.75 のワークステーションにトロイの木馬サーバーをインストールしました。倫理的なハッカーとして、トロイの木馬サーバーを特定して接続し、利用可能なファイルを調べるように求められます。ワークステーションの Pictures フォルダーにある VBScript ファイルの名前を入力します。ヒント: Attacker Machine-1 の「Z:\CCT-Tools\CCT Module 01 Information SecurityThreats and Vulnerabilities\Remote Access Ttojans (RAT)」で利用可能な Ttojan クライアント アプリケーションの 1 つを使用できます。(実践的な質問)
Correct Answer: C
インシデント対応計画において、インシデント対応ライフサイクルのフェーズは何ですか? (該当するものをすべて選択してください)
Correct Answer: A,C,D
あなたは、航空宇宙および防衛分野における先進的な技術ソリューションで有名な多国籍テクノロジー複合企業 GlobalTech の主任サイバーセキュリティ スペシャリストです。この組織の評判は、同社が開拓する革新的なテクノロジーによって築かれており、その多くは国家の最高機密です。
日曜の深夜、画期的なミサイル防衛システムの設計図とプロジェクトの詳細が保存されているサーバーで不審な活動が行われているという警告を受け取りました。兆候は、従来のセキュリティ対策を回避した複雑で多段階のサイバー攻撃を示唆しています。予備調査により、サイバー犯罪者が内部者の認証情報を使用した可能性があり、侵入がさらに複雑になっていることが判明しました。関係するデータの機密性が非常に高いため、漏洩は国家安全保障に深刻な影響を及ぼし、会社の評判を回復不能なほど傷つける可能性があります。このセキュリティ インシデントの潜在的な重大性と複雑さを考慮して、この状況を効果的に処理し、重要なデータを保護し、潜在的な影響を最小限に抑えるために、どのような即時の措置を講じるべきでしょうか。
日曜の深夜、画期的なミサイル防衛システムの設計図とプロジェクトの詳細が保存されているサーバーで不審な活動が行われているという警告を受け取りました。兆候は、従来のセキュリティ対策を回避した複雑で多段階のサイバー攻撃を示唆しています。予備調査により、サイバー犯罪者が内部者の認証情報を使用した可能性があり、侵入がさらに複雑になっていることが判明しました。関係するデータの機密性が非常に高いため、漏洩は国家安全保障に深刻な影響を及ぼし、会社の評判を回復不能なほど傷つける可能性があります。このセキュリティ インシデントの潜在的な重大性と複雑さを考慮して、この状況を効果的に処理し、重要なデータを保護し、潜在的な影響を最小限に抑えるために、どのような即時の措置を講じるべきでしょうか。
Correct Answer: D
認定セキュリティ専門家のアレックスは、攻撃側チームと防御側チームの両方で働いています。彼のチームの主な責任は、保護を強化し、組織のセキュリティ基準を高めることです。このシナリオでアレックスのチームを特定します。
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
ある組織のセキュリティ専門家であるリックソン氏は、10cm 以内の範囲内でデバイス間の近距離通信を確立するように指示されました。この目的のために、彼は電磁誘導を利用してデバイス間の通信を可能にするモバイル接続方法を使用しました。リックソン氏が選択したモバイル接続方法は、RFID タグを読み取り、近くのデバイスと Bluetooth 接続を確立して画像や連絡先リストなどの情報を交換することもできます。
上記のシナリオで、リックソンが使用したモバイル接続方法はどれですか?
上記のシナリオで、リックソンが使用したモバイル接続方法はどれですか?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
プロのハッカーであるケビンは、サイバーテック社のネットワークに侵入しようとしています。彼は、パケットを Unicode 文字でエンコードする手法を採用しました。同社の IDS はパケットを認識できませんが、ターゲットの Web サーバーはパケットをデコードできます。
ケビンが IDS システムを回避するために使用した手法は何ですか?
ケビンが IDS システムを回避するために使用した手法は何ですか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).