312-50v13日本語試験無料問題集「ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) 認定」
ルーチンの侵入テスト中に内部デバイスに対してポートスキャンを実行しました。Nmap は次の応答を返しました: 2021-10-10 11:06 に NMAP 7.30 を開始 192.168.123.100 の NMAP スキャン レポート ホストは起動しています (1.00 秒の遅延)。 表示されていない: 993 個の閉じたポート ポート 状態 サービス 80/tcp オープン http 161/tcp オープン snmp 515/tcp オープン lpd MAC アドレス: 00:1B:A9:01:3a:21 このスキャン結果に基づいて、次のうちどれが最も正しい可能性が高いですか?
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
多国籍海運会社向けのステルス侵入テスト中、倫理ハッカーのダニエル・レイエスはエンジニアリングワークステーションへのローカルアクセスを取得し、オペレーティングシステムの下にインストールされる特殊なペイロードを展開しました。その後の再起動では、システムレベルのドライバーやサービスがアクティブになる前にペイロードが実行され、ダニエルはウイルス対策ツールやエンドポイント検出ツールを起動することなく、マシンを密かに制御できるようになりました。数週間後、システム管理者は不審なネットワークアクティビティを報告しましたが、フォレンジックスキャンを繰り返しても、悪意のあるプロセスやユーザーレベルの痕跡は見つかりませんでした。
このレベルのステルス性と持続性を維持するために、ダニエルが使用した可能性が高いルートキットの種類は何ですか?
このレベルのステルス性と持続性を維持するために、ダニエルが使用した可能性が高いルートキットの種類は何ですか?
正解:C
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
給与データへの不正アクセスに関するアラートに対応した後、フォレンジックアナリストのジェイソン・ミラーは、シカゴの臨時職員が以前使用していたWindowsワークステーションに侵害が発生したことを突き止めた。イベントのタイムラインを分析する中で、ジェイソンは、署名付きのMicrosoftバイナリを起動した非昇格プロセスを特定した。
- fodhelper.exe、eventvwr.exe、sdclt.exeなど、複数の自動昇格実行ファイルのうちの1つが、ユーザーに確認を求めることなく不正なコードを実行した。レジストリ分析により、現在のユーザーハイブ内のシェル関連キーが操作され、信頼できるバイナリがリダイレクトされて悪意のあるペイロードが呼び出されたことが明らかになった。
どの手法が権限昇格を可能にした可能性が最も高いか?
- fodhelper.exe、eventvwr.exe、sdclt.exeなど、複数の自動昇格実行ファイルのうちの1つが、ユーザーに確認を求めることなく不正なコードを実行した。レジストリ分析により、現在のユーザーハイブ内のシェル関連キーが操作され、信頼できるバイナリがリダイレクトされて悪意のあるペイロードが呼び出されたことが明らかになった。
どの手法が権限昇格を可能にした可能性が最も高いか?
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
あなたはカリフォルニア州サンディエゴにあるSeaFront Labsの無線監査担当者で、バイオテクノロジー研究施設で使用されている無線レイヤ保護をレビューするために派遣されました。モニターモードでトラフィックをキャプチャしていると、CCMPのようなヘッダーとAESベースの暗号化を含むフレームが観測され、リプレイ攻撃対策としてパケット番号(PN)を使用した4ウェイハンドシェイクが使用されていることが分かりました。これらの機能は、従来のTKIP/RC4方式に代わるものとして導入されたものです。これらの観測された特徴に基づいて、アクセスポイントが最も使用している可能性が高い無線暗号化プロトコルはどれでしょうか?
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)