ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) (312-50v13日本語) Free Practice Test
Question 1
定期的なネットワーク監視中に、ブルーチームは、内部ホスト名の解決を試みているワークステーションから複数のLLMNRおよびNBT-NSブロードキャストが送信されているのを確認しました。また、要求されたホストを名乗る非企業IPアドレスからの不審な応答も確認しました。セキュリティチームはさらに調査を進め、攻撃者がネットワークリソースを偽装して認証試行を傍受しているのではないかと疑いました。どのような種類のパスワードクラッキング攻撃が仕掛けられていると考えられますか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 2
侵入テスターは、機密性の高いユーザーデータを保存するAndroidモバイルアプリのセキュリティ評価を任されています。テスターは、アプリが保存データの保護に適切な暗号化を使用していないことを発見しました。この脆弱性を悪用する最も効果的な方法は何でしょうか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
ある多国籍企業が、社内無線インフラのセキュリティ強化を実施しています。現在のWPA2-Personal構成は共有パスフレーズに依存しており、ITチームは数百台もの従業員デバイス間でパスフレーズをローテーションして安全に管理することが困難です。そこで、セキュリティと拡張性を強化するため、WPA2-Enterpriseへの移行を決定しました。新しい構成では、ユーザー認証の集中管理、証明書ベースのID検証のサポート、そして認証された各クライアントに固有のセッション暗号化キーを割り当てることで、キーの再利用を防ぎ、潜在的な侵害の影響範囲を制限する必要があります。
WPA2-Enterprise 環境でセッションごとに一意のキーを生成する、集中型の証明書ベースの認証を有効にするために必須のコンポーネントはどれですか。
WPA2-Enterprise 環境でセッションごとに一意のキーを生成する、集中型の証明書ベースの認証を有効にするために必須のコンポーネントはどれですか。
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
ペイロードは、; DROP TABLE users; -- を挿入することでデータベーステーブルを削除します。どのようなSQLインジェクション手法が使用されましたか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 5
攻撃者は、多数の平文と暗号文のペアを用いて、特定のビットのXOR演算に統計分析を適用します。どのような手法が使用されていますか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
攻撃者はdig +norecurseを使用してDNSキャッシュスヌーピングを実行しました。DNSサーバーはNOERRORを返しますが、応答はありません。これは何を示しているのでしょうか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
レッドチームのオペレーターは、セキュリティ制御とCredential GuardによってLSASSメモリにアクセスすることなく、Windowsマシンから認証情報を取得しようとしています。彼らはSSPIを使用して、ログインユーザーのコンテキストでNetNTLMレスポンスを生成し、オフラインクラッキングのためにそれらのレスポンスを収集します。どのような攻撃手法が使用されていますか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 8
バージニア州の防衛技術請負業者でのコードレビュー中、ペネトレーションテスターのルーカスは、新しく導入された給与計算アプリケーションが、脆弱なカスタムアルゴリズムを使用して従業員の機密データを暗号化していることを発見しました。さらに、セッション検証ロジックにより、特定のリクエストがアクセス制御を完全にバイパスできてしまうことが判明しました。これらの見落としは、開発段階でシステムロジックに欠陥があり、暗号化設計において不適切な判断がなされたことに起因しています。
ルーカスが発見した問題を最もよく表す脆弱性カテゴリはどれですか?
ルーカスが発見した問題を最もよく表す脆弱性カテゴリはどれですか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 9
マルウェアアナリストは、埋め込まれたJavaScriptを介して攻撃を開始する疑いのある不審なPDFファイルを評価する任務を負っています。pdfidを使用した初期スキャンでは、/JavaScriptおよび/OpenActionというキーワードの存在が確認されました。潜在的な影響を理解するために、アナリストは次に何をすべきでしょうか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 10
サイバーセキュリティ企業は、暗号化されたトラフィックパターンに関する情報を攻撃者が取得するのを阻止したいと考えています。次のどの暗号化アルゴリズムを利用すべきでしょうか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
あなたはグローバル銀行のサイバーセキュリティアナリストです。営業時間外の異常なアウトバウンドトラフィック、原因不明の再起動、システムファイルの改ざんなどから、バックドア攻撃の疑いがあります。システムの整合性を確保しながら、バックドアを正確に特定・無効化するには、どのような対策の組み合わせが最も効果的でしょうか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).