ECCouncil 312-50v13日本語 考試概覽:
| 認證廠商: | EC-Council |
| 考試名稱: | Certified Ethical Hacker (CEH) v13 考試 |
| 考試代碼: | 312-50v13 |
| 支援語言: | English |
| 及格分數: | 60–85%(因考試形式而異) |
| 相關認證: | CEH (Practical) CHFI CPENT |
| 證照有效期限: | 3 年 |
| 考試形式: | Multiple Choice Questions (MCQ) |
| 實際考試題數: | 125 |
| 考試費用: | USD 1199(因地區和交付方式而異) |
| 考試時間: | 240 minutes |
| 推薦課程: | EC-Council 官方 CEH 培訓 |
| 考試報名: | EC-Council 考試報名 |
| 範例考題: | ECCouncil 312-50v13日本語 範例考題 |
| 考試方式: | 線上監考考試或授權測試中心 |
| 必備條件: | 無強制性先決條件;建議具備 2 年資訊安全經驗 |
| 官方大綱網址: | https://www.eccouncil.org |
ECCouncil 312-50v13日本語 考試大綱主題:
| 章節 | 目標 |
|---|---|
| 主題 1: 偵測技術 | - 足跡識別與資訊蒐集 - 網路掃描與列舉 |
| 主題 2: 密碼學 | - 加密、雜湊與密碼分析 |
| 主題 3: 雲端與物聯網安全 | - 物聯網安全基礎 - 雲端運算安全概念 |
| 主題 4: 無線與行動安全 | - 無線網路攻擊 - 行動平台漏洞 |
| 主題 5: Web 與應用程式安全 | - Web 應用程式駭客技術 |
| 主題 6: 倫理駭客入門 | - 倫理駭客概念與方法論 |
| 主題 7: 網路攻擊 | - 嗅探與工作階段劫持 - 阻斷服務(DoS/DDoS) |
| 主題 8: 系統駭客 | - 取得存取權限與提升權限 - 惡意軟體威脅與系統利用 |
最新的 CEH v13 312-50v13-JPN 免費考試真題:
1. ACKスキャンは主に何を特定するのですか?
A) ファイアウォールルール
B) ポートを開く
C) ポートを閉じる
D) サービス
2. 大学のプロジェクトの一環として、あなたはチームのアプリケーションをホストするためのウェブサーバーを構築しました。
サイバーセキュリティへの関心から、あなたはサーバーのセキュリティ対策を主導してきました。ハッカーがサーバーの設定ミスを悪用しようとすることが多いことをあなたは認識しています。設定ミスに基づく攻撃からウェブサーバーを最も効果的に保護するには、次のうちどの対策が有効でしょうか?
A) ファイアウォールを実装してトラフィックをフィルタリングする
B) 定期的なサーバー構成監査の実施
C) ユーザーに対する多要素認証の有効化
D) サーバーデータの定期的なバックアップ
3. メリーランド州ボルチモアの医療施設で行われた侵入テストにおいて、倫理的ハッカーが、攻撃者がICMPベースの手法を用いてアクティブなホストと開いているポートをマッピングする方法を実演しました。組織の脆弱性を軽減するため、セキュリティチームは、エラーメッセージの返送を防ぐことでICMP検出トラフィックを妨害する対策を実施することにしました。彼らはどのような行動をとるべきでしょうか?
A) ポート上で実行されている不要なサービスをブロックし、サービスのバージョンを更新します。
B) カスタムルールセットを使用してネットワークをロックダウンし、ファイアウォールで不要なポートをブロックし、特定のポートをフィルタリングします。
C) ファイアウォールとIDSルールを設定してプローブを検出しブロックする
D) 受信ICMPメッセージタイプとすべての送信ICMPタイプ3到達不能メッセージをブロックします
4. ウェブアプリケーションの認証メカニズムを検証していた侵入テスト担当者は、ログイン成功前後でセッション識別子が変更されていないことに気づきました。これは、最も可能性の高いセキュリティ上の脆弱性を示していますか?
A) クロスサイトリクエストフォージェリ
B) XML外部エンティティインジェクション
C) サーバーサイドリクエストフォージェリ
D) セッション固定
5. ミシガン州デトロイトにある製造会社の外部セキュリティレビューにおいて、ログインやフルセッションの確立を行わずに、インターネットに接続されたサーバーのパッチベースラインの優先順位付けを行うよう求められました。これを実現するために、ネットワークレベルの応答を分析し、アプリケーションの出力を取得して、基盤となるシステムとそのソフトウェアリリースを特定します。この目的に最も適した手法はどれでしょうか?
A) ポートスキャン
B) OS検出
C) サービスバージョンの検出
D) 脆弱性スキャン
問題與答案:
| 問題 #1 答案: A | 問題 #2 答案: B | 問題 #3 答案: D | 問題 #4 答案: D | 問題 #5 答案: C |

下載最新試用版
我們對我們的產品非常有信心,所以我們不提供会给客户带去麻煩的產品。


0位客戶反饋


