ECCouncil Certified Cybersecurity Technician (212-82日本語版) - 212-82日本語 Exam Practice Test

コンピューター ユーザーのポールは、オンライン アプリケーションを使用して同僚と情報を共有しました。ポールが使用したオンライン アプリケーションには、最新の暗号化メカニズムが組み込まれています。このメカニズムは、端から端まで移動しながら回転する特性を持つ一連の光子を使用してデータを暗号化します。これらの光子は、フィルター (垂直、水平、スラッシュ、バックスラッシュ) を通過する過程で形状を変え続けます。
上記のシナリオで示された暗号化メカニズムを特定します。
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
あなたは、会計部門の会社のラップトップが紛失した事件を扱うために、コンピュータ フォレンジック調査員として呼び出されました。このラップトップには、機密の財務データが含まれていました。会社は、データ漏洩の可能性を疑い、紛失したデバイスから証拠を回収したいと考えています。デジタル証拠に関して、最も重要な最初のアクションは何ですか?
Correct Answer: B
攻撃者のジョンソンは、評判の高いサイバーセキュリティ企業の連絡先をオンラインで調査しました。彼はsibertech.orgの連絡先番号を見つけ、ベンダーのテクニカルサポートチームを代表していると主張してその番号に電話をかけました。彼は特定のサーバーが侵害されようとしていると警告し、sibertech.orgに提供された指示に従うように要求しました。その結果、彼は被害者に異常なコマンドを実行させ、悪意のあるファイルをインストールさせました。そして、それらを使用して重要な情報を収集し、ジョンソンのマシンに渡しました。上記のシナリオでスティーブが使用したソーシャルエンジニアリングの手法は何ですか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
セキュリティ専門家のカーター氏は、ネットワークに侵入しようとする攻撃者を誘い込むために、組織のネットワークにハニーポットを設置しました。この目的のために、彼は実際の OS やターゲット ネットワークのアプリケーションやサービスをシミュレートするタイプのハニーポットを構成しました。さらに、カーター氏が設置したハニーポットは、事前に設定されたコマンドにのみ応答します。
上記のシナリオで Karter によって展開されたハニーポットのタイプを特定します。
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
高度なセキュリティを備えた無線ネットワークを備えた有名な研究機関が最近、高度なサイバー攻撃に遭遇しました。この攻撃は従来のセキュリティ対策では検出されず、大量のデータが流出しました。
ワイヤレス ネットワークには WPA3 暗号化、MAC アドレス フィルタリングが装備されており、SSID ブロードキャストは無効になっていました。興味深いことに、攻撃はネットワーク パフォーマンスに目立った中断や変化を伴わずに発生しました。徹底的なフォレンジック分析の後、サイバー セキュリティ チームは攻撃方法を特定しました。
次のワイヤレス ネットワーク固有の攻撃のうち、最もよく使用されるのはどれですか?
Correct Answer: C
鑑識官のショーンは、喫茶店で起きた犯罪現場の捜査を任されました。捜査の一環として、ショーンは被害者から、犯人を特定できる証拠が含まれている可能性のあるモバイル デバイスを回収しました。
デジタル証拠を保存する際に、ショーンが従うべき点は次のどれですか? (3 つ選択してください。)
Correct Answer: A,B,C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
政府機関の機密情報が一般に漏洩し、重大な恥辱と評判の失墜を引き起こしました。漏洩したデータには、軍事作戦や外交通信に関する機密文書が含まれています。このシナリオを考慮すると、他の政府機関や軍事組織に侵入して極秘情報を収集するために政府が通常雇用する脅威アクターグループはどれでしょうか。
Correct Answer: A
組織のセキュリティ スペシャリストである Wilson は、クラウド ネットワークのセキュリティを強化するよう指示を受けました。これを実現するために、Wilson は、オンプレミスの消費者ネットワークと VPC 間の通信を集中ユニット経由で確立および管理するネットワーク ルーティング ソリューションを導入しました。このシナリオでクラウド ネットワークのセキュリティを実現するために Wilson が使用した方法を特定します。
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ザイオンは、施設の周囲に設置された物理的なセキュリティ機器の実装と管理を担当する従業員のカテゴリに属しています。彼は、経営陣から、物理的なセキュリティに関連する機器の機能を確認するように指示されました。ザイオンの指定を特定します。
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
組織のリスク管理チームは、組織の現在の所在地で自然災害が発生するリスクを特定しました。セキュリティ管理では自然災害を防ぐことはできないため、チームは特定されたリスクを排除するために別の場所に新しいオフィスを建設することを提案しました。このシナリオでリスク管理チームが提案したリスク処理オプションを特定します。
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
システム管理者の Giovanni は、新しいプロジェクトに携わる従業員の権限を構成する任務を負いました。組織では、リソースへの権限を付与/拒否するために Active Directory (AD) を使用していました。Giovanni は、必要な権限を持つ AD ユーザー用のフォルダーを作成し、新しいプロジェクトに携わるすべての従業員をそのフォルダーに追加しました。このシナリオで Giovanni が作成したアカウントの種類を特定します。
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
ネットワーク内のマシンの 1 つに FTP サーバーがホストされています。攻撃者は Cain と Abel を使用してマシンを汚染し、管理者が使用する FTP 資格情報を取得できました。Cain と Abel を使用して盗まれた資格情報を検証し、ファイル flag.txt を読み取るタスクが与えられます。
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
急成長中の電子商取引会社の IT セキュリティ マネージャーとして、会社の急速なオンライン展開に伴うセキュリティ リスクに積極的に取り組むために、正式なリスク管理フレームワークを導入したいと考えています。単一商取引に重点を置き、拡張性が必要であることを考慮すると、どのリスク管理フレームワークが最も適切であると考えられますか。
Correct Answer: B
ソフトウェア エンジニアの Sam は、ビジネス開発に役立つソフトウェア ツールのデモンストレーションを行うために、ある組織を訪問しました。組織の管理者は、システム上に最小限の権限を持つアカウントを作成し、そのシステムを Sam にデモンストレーション用に割り当てました。このアカウントを使用すると、Sam はデモンストレーションに必要なファイルにのみアクセスでき、システム内の他のファイルを開くことはできません。
上記のシナリオで組織がサムに付与したアカウントの種類は次のどれですか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).