ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) - 312-50v13日本語 模擬練習

秘密裏に行われるレッドチーム演習において、侵入テスターは、侵入検知システム(IDS)をトリガーすることなく、標的組織の内部サブネット(10.0.0.0/24)内の稼働中のホストを特定する任務を負います。検出されないようにするため、テスターはコマンド nmap -sn -PE 10.0.0.0/24 を使用することを選択します。その結果、組織のIDSが大量のスキャンを検出するように調整されているにもかかわらず、「ホストは稼働中」という応答が複数返されます。演習後、クライアントはログを確認し、スキャンがフラグ付けされなかったことに驚きます。アラートをトリガーせずにスキャンを完了できたのはなぜでしょうか?

正解: B
解説: (PassTest メンバーにのみ表示されます)
都市部の公共交通機関ターミナルのセキュリティ評価中に、侵入テスト担当者が、交通量の多いエリアを24時間365日ビデオ監視するために使用されているネットワーク接続型IoT監視カメラシステムを調査した。カメラのネットワークトラフィックを分析した結果、テスト担当者は、ビデオデータを制御センターに送信する際に、旧式の暗号化プロトコル(SSLv2)が使用されていることに気づいた。
テスターはネットワークパケットスニファを使用してこのトラフィックを傍受し、ストリームを容易に復号化することで、認証なしでリアルタイムに完全なビデオ映像を正常に再構築する。
詳細な分析の結果、このカメラはTLSや最新の暗号化規格を一切適用しておらず、相互認証や安全な鍵交換にも対応していないことが判明した。さらに、データの整合性チェックも行われていないため、データが改ざんされる危険性がある。
このシナリオにおいて、最も悪用される可能性が高いIoTの脆弱性は何ですか?

正解: D
解説: (PassTest メンバーにのみ表示されます)
テキサス州オースティンにある中規模大学で行われた緊迫したレッドチーム演習で、ジェイクという名の倫理的ハッカーが工学部の旧式Linuxサーバーを標的にした。ある日の午後遅く、ポートスキャン中にTCPポート2049が開いていることを発見し、隠されたファイル共有機能が存在する可能性を示唆した。興味をそそられたジェイクは、標準的なユーティリティを使用してネットワーク上で共有されているリモートファイルシステムの一覧を要求し、アクセス可能なリソースのマッピングを試みた。その一方で、彼は何気なくTelnetアクセスを確認したり、ルーチン外の時刻同期サービスをプローブしたりしたが、どちらもこのホストでは成果が得られなかった。
このシナリオでは、どの列挙方法が実際に使用されていますか?

正解: A
解説: (PassTest メンバーにのみ表示されます)
ムンバイにある金融サービス会社の内部監査において、倫理的ハッカーのミーラは、Windowsベースのドメイン環境における横方向移動リスクの評価を任された。内部ネットワークトラフィックを監視していた彼女は、存在しないホストを解決しようとするワークステーションからの奇妙なブロードキャストに気づいた。プロトコルレベルの脆弱性を疑った彼女は、事前に設定されたシステムを使用して迅速に対応した。数分後、彼女は複数の部署にわたる複数の認証済みセッションからNTLMv2ハッシュをキャプチャした。その後、彼女のチームはオフラインでハッシュの1つを解読することに成功し、その認証情報を使用して機密性の高い内部レポートサーバーへのアクセス権を獲得した。
ミーラはどのような攻撃を実行した可能性が最も高いか?

正解: B
解説: (PassTest メンバーにのみ表示されます)
プロのハッカーであるクラークは、ある組織に雇われ、競合他社に関する機密情報を密かに収集する任務を負った。クラークは、Whoisフットプリンティングを用いて、対象組織のサーバーIPアドレスを収集した。さらに、そのサーバーIPアドレスをオンラインツールに入力し、対象組織のネットワーク範囲などの情報を取得したり、ネットワークトポロジーやネットワークで使用されているオペレーティングシステムを特定したりした。上記のシナリオでクラークが使用したオンラインツールとは何か?

正解: B
クリーブランドのスターリング・エレクトロニクス社で行われた物理的な侵入テスト中、倫理的ハッカーのプリヤは、従業員の交代時に従業員入口付近で待機していた。従業員の一団がアクセスカードを使って建物に入ると、プリヤは自分のバッジをスワイプせずにすぐ後ろをついていく。従業員は誰も彼女に声をかけず、彼女がそこにいるのは当然だと考えていた。建物に入ると、プリヤは休憩エリアに向かい、テストの成功を記録した。プリヤはどのようなソーシャルエンジニアリングの手法を用いているのだろうか?

正解: C
解説: (PassTest メンバーにのみ表示されます)
ダラスの製造会社でのレッドチーム演習中、ペネトレーションテスターのタイラーはWindowsワークステーションへのアクセスに成功しました。演習の後半で、彼は持ち出したログを確認し、従業員のログイン情報、メールの下書き、デスクトップアプリケーションに入力された機密データの詳細な記録を発見しました。このログ収集は、ブラウザインジェクションや物理デバイスへのアクセスを必要とせず、カーネルドライバーもインストールされていませんでした。
タイラーが使用したキーロガーの種類はどれでしょうか?

正解: A
解説: (PassTest メンバーにのみ表示されます)
サウスカロライナ州チャールストンにある海運物流会社で実施された正式なセキュリティ評価の一環として、倫理的ハッカーが、組織が連携したエンドポイント侵害に対してどの程度耐性を持っているかを評価した。
従業員は、通常の業務アップデートを装った巧妙に作成されたメール添付ファイルを受け取った。複数のシステムで実行された後、監視ツールによって、感染したマシンが定期的にテスターが制御する外部ホストに接続していたことが明らかになった。
時間が経つにつれ、侵害されたシステムは中央制御サーバーからコマンドを受信するようになり、指示に応じて、ユーザーによる直接的な操作なしに、指定されたターゲットに向けて協調的なネットワークトラフィックを生成するようになった。
マルウェアの分類という観点から、このシナリオではどのコンポーネントがシミュレートされているのでしょうか?

正解: D
解説: (PassTest メンバーにのみ表示されます)
サイバーセキュリティコンサルタントとして、あなたは小規模なスタートアップ企業の情報セキュリティ意識向上を支援しています。社内監査中に、従業員が会社の駐車場で「従業員給与情報 2024」とラベルの貼られたUSBドライブを発見したと報告しました。好奇心から、その従業員はそれをオフィスのコンピューターに接続したところ、システムが異常な動作をし始めました。このシナリオは、どのようなソーシャルエンジニアリング攻撃に該当するでしょうか?

正解: A
解説: (PassTest メンバーにのみ表示されます)
IoT導入の評価中に、テスターは複数のデバイスが製品ドキュメントに記載されている同一の工場出荷時設定の管理者認証情報を依然として使用していることを発見した。
これはどのようなリスクを生み出すのか?

正解: A
解説: (PassTest メンバーにのみ表示されます)
成長中の組織でサイバーセキュリティの専門家として働くあなたは、自社のデジタルプレゼンスを包括的に調査する任務を負っています。WHOIS、DNS分析、検索エンジンなどのツールに加えて、ディープウェブの調査も検討しています。組織の情報に関連する潜在的なリスクをディープウェブで調査するというあなたの考えを最もよく裏付ける根拠は、次のうちどれでしょうか?

正解: D
解説: (PassTest メンバーにのみ表示されます)