EC-COUNCIL 112-52 試験概要:
| 認定ベンダー: | EC-Council |
|---|---|
| 試験名: | EC-Council Ethical Hacking Essentials (EHE) |
| 試験番号: | 112-52 |
| 出題数: | 75 |
| 受験料: | $49.99 - $75.00 USD(地域/バンドルにより異なります) |
| 合格点: | 70% |
| 試験形式: | 多肢選択式 |
| 認定の有効期間: | 3年 |
| 試験時間: | 120 分 |
| 対応言語: | English |
| 関連資格: | EC-Council Certified Ethical Hacker (CEH) |
| サンプル問題: | EC-COUNCIL 112-52 サンプル問題 |
| 受験方法: | ECC Exam Center 経由のオンライン(監督付き) |
| 前提条件: | サイバーセキュリティの事前知識やIT業務経験は不要です。 |
| 公式シラバスのURL: | https://www.eccouncil.org/train-certify/ethical-hacking-essentials-ehe/ |
EC-COUNCIL 112-52 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| モバイルへの攻撃と対策 | 6% | - モバイル攻撃の全体像 - モバイルプラットフォームの攻撃経路と脆弱性 - モバイル攻撃対策 - モバイルデバイス管理(MDM)の概念 |
| 情報セキュリティの脅威と脆弱性評価 | 10% | - マルウェア対策 - 脆弱性 - 脆弱性評価 - 脅威と脅威の発生源 - マルウェアとその種類 |
| クラウドコンピューティングの脅威と対策 | 8% | - クラウドコンピューティングの概念 - クラウドコンピューティングの脅威 - クラウド攻撃対策 - コンテナ技術 |
| Webアプリケーションへの攻撃と対策 | 12% | - SQL インジェクション攻撃対策 - Webアプリケーション攻撃対策 - Webサーバー攻撃 - SQL インジェクション攻撃 - Webアプリケーションの脅威と攻撃 - Webアプリケーションのアーキテクチャと脆弱性スタック - Webサーバー攻撃対策 |
| パスワードクラッキングの手法と対策 | 6% | - パスワードクラッキング対策 - パスワードクラッキングツール - パスワードクラッキングの手法 |
| ソーシャルエンジニアリングの手法と対策 | 8% | - ソーシャルエンジニアリングの概念とその段階 - ソーシャルエンジニアリング対策 - 内部脅威とID盗用 - ソーシャルエンジニアリングの手法 |
| 倫理的ハッキングの基礎 | 6% | - 倫理的ハッキングの概念、範囲、および制約 - ハッキングの概念とハッカーの分類 - ハッキングサイクルの各段階 - 倫理的ハッキングツール - Cyber Kill Chain の手法 |
| 情報セキュリティの基礎 | 6% | - 情報セキュリティ関連法規と規制 - 情報セキュリティの基礎 |
| 無線通信への攻撃と対策 | 10% | - 無線ネットワーク特有の攻撃手法 - 無線攻撃対策 - 無線暗号化 - Bluetooth 攻撃 - 無線通信の用語 |
| ネットワークレベルの攻撃と対策 | 12% | - セッションハイジャック攻撃対策 - DoS および DDoS 攻撃対策 - スニッフィング対策 - セッションハイジャック攻撃 - スニッフィングの手法 - パケットスニッフィングの概念 - DoS および DDoS 攻撃 |
| ペネトレーションテストの基礎 | 6% | - ペネトレーションテストのガイドラインと推奨事項 - ペネトレーションテストの戦略と段階 - ペネトレーションテストの基礎とその利点 |
| IoT および OT への攻撃と対策 | 10% | - OT の概念 - OT の脅威と攻撃 - IoT 攻撃対策 - IoT の概念 - OT 攻撃対策 - IoT の脅威と攻撃 |
EC-COUNCIL EC-Council Ethical Hacking Essentials (EHE) 認定 112-52 試験問題:
問題 #1
Which technique is commonly used to enable packet sniffing on a network?
A. Session timeout exploitation
B. DNS tunneling
C. SQL injection
D. Promiscuous mode
問題 #2
Which type of malware is designed to steal sensitive information from a system?
A. Ransomware
B. Spyware
C. Adware
D. Worm
問題 #3
Which of the following best describes a zero-day vulnerability?
A. A vulnerability that does not require user interaction to be exploited
B. A vulnerability that exists for zero days before being detected
C. A vulnerability that is exploited before the vendor has issued a patch
D. A vulnerability that affects all versions of a software
問題 #4
What is the main goal of a Bluetooth attack?
A. To disrupt wireless communication
B. To gain unauthorized access to a device through its Bluetooth connection
C. To steal credentials from Wi-Fi networks
D. To decrypt Wi-Fi traffic
問題 #5
Which of the following best defines a 'threat actor'?
A. A software that poses a threat to information security
B. The method by which a threat is delivered
C. An entity that has the potential to cause harm by exploiting a vulnerability
D. A tool used to assess the level of threat on a network
解説:
| 問題 #1 正解: D | 問題 #2 正解: B | 問題 #3 正解: C | 問題 #4 正解: B | 問題 #5 正解: C |














925 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
