312-50v13日本語試験無料問題集「ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) 認定」

ある金融サービス会社が、DNSサーバーに対するDNS増幅攻撃とWebサーバーに対するHTTPフラッド攻撃という高度なDoS攻撃を受けています。従来のファイアウォールルールやIDSでは、この攻撃を効果的に軽減できていません。正当なユーザーに影響を与えることなくインフラストラクチャを保護するために、同社はどのような高度な軽減策を講じるべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
空欄を埋める
シナリオ
説明書
あなたは、情報セキュリティ分野における高度な研究開発を行うITおよびITES企業であるCEHORGのレッドチームの一員として採用されました。CEHORGは全国にオフィスを構え、ネットワークインフラによってリアルタイムで接続されています。
貴社はサイバーセキュリティインシデントの増加を懸念しており、貴社にインフラ全体に対する包括的なセキュリティ監査を委託しました。
CEHORGの社内ネットワークは、他の大規模組織と同様に、複数のサブネットで構成され、それぞれに様々な組織単位が収容されています。フロントオフィスは、顧客向けコンピュータに接続する別のサブネットに接続されています。同社は、顧客が製品やサービスを理解しやすいように、複数のキオスク端末を設置しています。また、スマートフォンやノートパソコンを持ち歩くユーザーのために、フロントオフィスにはWi-Fi接続環境も整備されています。
CEHORGの内部ネットワークは、軍事区域と非軍事区域で構成されています。セキュリティ対策として、また設計上、すべての内部リソース区域には異なるサブネットIPアドレスが設定されています。
軍事区域には、様々な部署にアプリケーションフレームワークを提供するアプリケーションサーバーが設置されています。非軍事区域には、ウェブサーバーやメールサーバーなど、組織の外部向けシステムが設置されています。本部のネットワークトポロジーとプロトコルは、本部との効率的な通信を確保するため、世界中のすべての支社に複製されています。
説明
CEH Practical試験では、C|EHプログラムで扱われる倫理的ハッキングの領域に基づいた20の課題が出題されます。試験では、それぞれに脆弱性のあるアプリケーションとサービスを含む複数の隠しマシンが用意されています。受験者は、さまざまな倫理的ハッキングの領域における知識とスキルを応用して、これらの課題を解決する必要があります。試験時間は6時間です。CEH Practicalの各課題は10ポイントで、CEH(Practical)資格を取得するには、20の課題のうち最低14の課題を解決し、合計140ポイントを獲得する必要があります。
サイバーレンジでは、Ethical Hacker Workstation、EH Workstation - 1、およびEH Workstation - 2にアクセスできます。EH Workstation - 1はParrot Securityマシンで、EH Workstation - 2はEthical Hacker Workstation - 1とEH Workstation - 2です。
- 2はWindows 11マシンです。これらのマシンは「リソース」タブから切り替えることができます。
各チャレンジにつき、最大3回まで挑戦できることにご注意ください。
利用可能なターゲットネットワーク:
10.10.55.0/24
192.168.44.0/24
192.168.200.0/24
除外事項:
10.10.55.1、10.10.55.2
192.168.44.1、192.168.44.2
192.168.200.1、192.168.200.2
EHワークステーション-1(Parrot Security)マシンにアクセスするための認証情報は以下のとおりです。
ユーザー名: attacker パスワード: toor
EH Workstation - 2 (Windows 11) にアクセスするための認証情報は以下のとおりです。
ユーザー名: Admin パスワード: Pa$$w0rd
EHワークステーション1(Parrot Security)マシン上のOpenVASにアクセスするための認証情報は以下のとおりです。
ユーザー名: admin パスワード: password
OpenVASツールを開くには、デスクトップウィンドウ上部の「アプリケーション」をクリックし、「ペネトレーションテスト」→「脆弱性分析」→「OpenVAS - Greenbone」→「Greenbone脆弱性マネージャーサービスの開始」の順に移動してOpenVASツールを起動します。
注:EHワークステーション-1(Parrot Security)マシンのデスクトップにあるusername.txtとpassword.txtは、認証情報/パスワードのクラッキング試行に使用できます。

チャレンジ:
www.cehorg.com のウェブアプリケーションを探索し、page_id=103 のページでフラグの値を入力してください。(形式:N*aA*a)
正解:
1'mM@d
侵入テスト担当者は、無制限の認証試行を受け付けるものの、無効なユーザー名と間違ったパスワードの両方に対して一般的なエラーメッセージを返すログインフォームを発見した。
どのセキュリティ対策が最も著しく欠落していますか?

解説: (GoShiken メンバーにのみ表示されます)
シリコンバレーにあるTechTrend Innovations社で、ネットワーク管理者のジェイク・ヘンダーソンは、同社のWebインフラストラクチャの構成を確認しています。Webサーバーの設定を調べているうちに、HTMLファイル、画像、クライアントサイドスクリプトなど、一般公開されているWebサイトコンテンツが格納されているディレクトリを特定しました。ジェイクは、権限設定が不適切だと機密ファイルが不正なユーザーに公開される可能性があるため、この領域が攻撃者の標的になりやすいと指摘しています。このシナリオでジェイクが分析しているWebサーバーコンポーネントはどれでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
マサチューセッツ州ボストンにある製薬会社が使用する企業向けコラボレーションプラットフォームは、従業員の認証情報を検証するために、中央集権型のIDストアに依存している。セキュリティテスターが認証ワークフローをレビューしていたところ、ユーザーが入力した値が、アカウントレコードの検索を担当するバックエンドのルックアップ式に直接埋め込まれていることに気づいた。
ユーザー名フィールドに特定の論理演算子やワイルドカード文字が挿入されると、アプリケーションのレコード照合動作が変わります。単一のIDエントリを評価する代わりに、バックエンドプロセスは意図したよりも広範囲のレコードを照合し始め、認証チェックの結果が変わってしまいます。
この問題は、ディレクトリベースの検索ロジックにおける入力データの不適切な処理に起因します。
以下の選択肢の中から、このシナリオで示されている注射方法を特定してください。

解説: (GoShiken メンバーにのみ表示されます)
プロのハッカーであるハリーは、ある組織のITインフラを標的にしています。攻撃の準備を整えた後、彼はスピアフィッシングメールの送信や公開サーバーの脆弱性の悪用などの手法を用いて、標的ネットワークへの侵入を試みます。これらの手法を用いて、彼は標的システムにマルウェアを正常に展開し、外部接続を確立しました。ハリーが現在実行しているAPTライフサイクルのフェーズは何ですか?

シカゴに拠点を置く医療機関で、セキュリティエンジニアのエミリーは、重要なアプリケーションのクラウドサービスへの移行をレビューしています。評価の中で、彼女は、管理者がクラウドプロバイダーの手動操作なしに、Webダッシュボードを通じて新しいサーバーのプロビジョニング、ストレージの増設、コンピューティング能力の拡張を即座に行えることに気づきました。この機能を最もよく説明する、NISTが定義するクラウドコンピューティングの特性はどれでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
クリーブランドのスターリング・エレクトロニクス社で行われた物理的な侵入テスト中、倫理的ハッカーのプリヤは、従業員の交代時に従業員入口付近で待機していた。従業員の一団がアクセスカードを使って建物に入ると、プリヤは自分のバッジをスワイプせずにすぐ後ろをついていく。従業員は誰も彼女に声をかけず、彼女がそこにいるのは当然だと考えていた。建物に入ると、プリヤは休憩エリアに向かい、テストの成功を記録した。プリヤはどのようなソーシャルエンジニアリングの手法を用いているのだろうか?

解説: (GoShiken メンバーにのみ表示されます)
どのiOS脱獄技術が、デバイスの起動中にカーネルにパッチを適用し、再起動のたびに脱獄状態を維持するのでしょうか?

空欄を埋める
シナリオ
説明書
あなたは、情報セキュリティ分野における高度な研究開発を行うITおよびITES企業であるCEHORGのレッドチームの一員として採用されました。CEHORGは全国にオフィスを構え、ネットワークインフラによってリアルタイムで接続されています。
貴社はサイバーセキュリティインシデントの増加を懸念しており、貴社にインフラ全体に対する包括的なセキュリティ監査を委託しました。
CEHORGの社内ネットワークは、他の大規模組織と同様に、複数のサブネットで構成され、それぞれに様々な組織単位が収容されています。フロントオフィスは、顧客向けコンピュータに接続する別のサブネットに接続されています。同社は、顧客が製品やサービスを理解しやすいように、複数のキオスク端末を設置しています。また、スマートフォンやノートパソコンを持ち歩くユーザーのために、フロントオフィスにはWi-Fi接続環境も整備されています。
CEHORGの内部ネットワークは、軍事区域と非軍事区域で構成されています。セキュリティ対策として、また設計上、すべての内部リソース区域には異なるサブネットIPアドレスが設定されています。
軍事区域には、様々な部署にアプリケーションフレームワークを提供するアプリケーションサーバーが設置されています。非軍事区域には、ウェブサーバーやメールサーバーなど、組織の外部向けシステムが設置されています。本部のネットワークトポロジーとプロトコルは、本部との効率的な通信を確保するため、世界中のすべての支社に複製されています。
説明
CEH Practical 試験では、C|EH プログラムで扱われる倫理的ハッキングの領域に基づいた 20 の課題が出題されます。試験では、それぞれに脆弱性のあるアプリケーションとサービスのセットを含む複数の隠しマシンが用意されています。受験者は、さまざまな倫理的ハッキングの領域における知識とスキルを応用して、これらの課題を解決する必要があります。試験時間は 6 時間です。CEH Practical の各課題は 10 ポイントで、CEH (Practical) 資格を取得するには、20 の課題のうち最低 14 問を解決し、合計 140 ポイントを獲得する必要があります。
サイバーレンジでは、Ethical Hacker Workstation、EH Workstation - 1、およびEH Workstation - 2にアクセスできます。EH Workstation - 1はParrot Securityマシンで、EH Workstation - 2はEthical Hacker Workstation - 1とEH Workstation - 2です。
- 2はWindows 11マシンです。これらのマシンは「リソース」タブから切り替えることができます。
各チャレンジにつき、最大3回まで挑戦できることにご注意ください。
利用可能なターゲットネットワーク:
10.10.55.0/24
192.168.44.0/24
192.168.200.0/24
除外事項:
10.10.55.1、10.10.55.2
192.168.44.1、192.168.44.2
192.168.200.1、192.168.200.2
EHワークステーション-1(Parrot Security)マシンにアクセスするための認証情報は以下のとおりです。
ユーザー名: attacker パスワード: toor
EH Workstation - 2 (Windows 11) にアクセスするための認証情報は以下のとおりです。
ユーザー名: Admin パスワード: Pa$$w0rd
EHワークステーション1(Parrot Security)マシン上のOpenVASにアクセスするための認証情報は以下のとおりです。
ユーザー名: admin パスワード: password
OpenVASツールを開くには、デスクトップウィンドウ上部の「アプリケーション」をクリックし、「ペネトレーションテスト」→「脆弱性分析」→「OpenVAS - Greenbone」→「Greenbone脆弱性マネージャーサービスの開始」の順に移動してOpenVASツールを起動します。
注:EHワークステーション-1(Parrot Security)マシンのデスクトップにあるusername.txtとpassword.txtは、認証情報/パスワードのクラッキング試行に使用できます。

チャレンジ:
あなたは、EH Workstation-2 のダウンロードフォルダにある悪意のある実行ファイル Wildfire.exe に対して静的マルウェア解析を実行するよう指示されました。実行ファイルのイメージバージョン番号を特定し、それを回答として提出してください。(形式:N×N)
正解:
1.0
シカゴの銀行顧客におけるレッドチームアセスメント中、倫理ハッカーのデイビッドは社内LANへのアクセスに成功しました。彼はテストマシンをセットアップし、細工したメッセージをネットワークに注入しました。するとすぐに、財務ワークステーションと認証サーバー間のすべてのトラフィックが、スイッチ構成を変更することなく、彼のシステムを経由してサイレントにルーティングされるようになりました。プロキシやVPNを使用していないにもかかわらず、ユーザー名とパスワードが彼のインターフェースを通過するのを確認しました。
デイビッドはどの嗅ぎ方を使った可能性が高いでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
ボブは顧客のパスワード評価を行っている。ボブは、セキュリティポリシーが適切に整備されていないのではないかと疑っている。
ボブは、評価対象の企業全体で脆弱なパスワードが一般的に使われているのではないかと疑っている。ボブはパスワードの脆弱性やキーロガーについてよく知っている。ボブが顧客のホストやサーバーからパスワードを取得するために採用できる手段として、次のうちどれが最も適切だろうか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは大手IT企業のセキュリティアナリストであり、組織のセキュリティ体制の維持を担当しています。現在、ネットワークの脆弱性評価ツールを複数評価中です。貴社のネットワークはオンプレミスとクラウドの資産が混在するハイブリッドIT環境であるため、包括的なカバレッジと可視性、継続的なスキャン機能、そして予期せぬ変更が侵害につながる前に監視できる能力を考慮すると、どのツールが最も適切でしょうか?

Sys Security Ltd. に勤務するプロの侵入テスト担当者であるグレゴリーは、社内で使用されている Web アプリケーションのセキュリティ テストを実施する任務を負っています。この目的のために、グレゴリーはクライアントとサーバー間のセッションをハイジャックしてセキュリティの脆弱性をテストするツールを使用します。このツールには、ブラウザとターゲット アプリケーション間のトラフィックを検査および変更するために使用できるプロキシを傍受する機能があります。このツールは、カスタマイズされた攻撃を実行することもでき、セッション トークンのランダム性をテストするためにも使用できます。上記のシナリオでグレゴリーが使用するツールは次のうちどれですか?