EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版) 認定 312-49v11日本語 試験問題:
1. ビルはシカゴの Grummon and Sons LLC の経理マネージャーです。彼は定期的に、機密情報を含む PDF 文書を電子メールで顧客に送信する必要があります。
ビルは PDF 文書をパスワードで保護し、対象の受信者に送信します。
PDF パスワードが最大限の保護を提供しないのはなぜですか?
A) PDF パスワードはソフトウェア ブルート フォース ツールによって簡単に解読される可能性があります
B) 電子メールで送信すると、PDFパスワードは文書から完全に削除されます。
C) PDF パスワードはサーベンス・オクスリー法では安全とはみなされない
D) PDF パスワードは電子メールで送信されるとクリアテキストに変換されます
2. 重要なシステム ファイルの固定長 MD5 アルゴリズム チェックサムの長さは何文字ですか?
A) 32
B) 16
C) 64
D) 48
3. 次の抜粋はハニーポット ログから抜粋したものです。ログには 3 日間にわたるアクティビティが記録されています。
侵入の試みは数回ありますが、そのうちいくつかは成功しています。
(注:この質問の目的は、学生がログエントリから基本的な情報を読み取り、攻撃の性質を解釈できるかどうかをテストすることです。)4月24日14:46:46 [4663]:spp_portscan:portscanが検出されました
194.222.156.169
4月24日 14:46:46 [4663]: IDS27/FINスキャン: 194.222.156.169:56693 ->
172.16.1.107:482
4月24日 18:01:05 [4663]: IDS/DNSバージョンクエリ: 212.244.97.121:3485 ->
172.16.1.107:53
4月24日 19:04:01 [4663]: IDS213/ftp-passwd-retrieval:
194.222.156.169:1425 -> 172.16.1.107:21
4月25日 08:02:41 [5875]: spp_portscan: ポートスキャンが検出されました
24.9.255.53
4月25日 02:08:07 [5875]: IDS277/DNSバージョンクエリ: 63.226.81.13:4499 ->
172.16.1.107:53
4月25日 02:08:07 [5875]: IDS277/DNSバージョンクエリ: 63.226.81.13:4630 ->
172.16.1.101:53
4月25日 02:38:17 [5875]: IDS/RPC-rpcinfo-query: 212.251.1.94:642 ->
172.16.1.107:111
4月25日 19:37:32 [5875]: IDS230/web-cgi-space-wildcard:
198.173.35.164:4221 -> 172.16.1.107:80
4月26日 05:45:12 [6283]: IDS212/dns-zone-transfer: 38.31.107.87:2291 ->
172.16.1.101:53
4月26日 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 ->
172.16.1.107:53
4月26日 06:44:25 被害者7 PAM_pwdb[12509]: (ログイン)セッションが開かれました
ユーザーシンプル (uid=0)
4月26日 06:44:36 被害者7 PAM_pwdb[12521]: (su) ユーザーのセッションが開かれました
simon by simple(uid=506)
4月26日 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 ->
172.16.1.107:1080
4月26日 06:52:10 [6283]: IDS127/telnetログインが正しくありません: 172.16.1.107:23
-> 213.28.22.189:4558
以下のオプションから、次のエントリを最も適切に解釈するものを選択してください。
4月26日 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 ->
172.16.1.107:53
A) バッファオーバーフローの試み
B) 63.226.81.13 からデータを取得しています
C) DNSゾーン転送
D) IDS 回避テクニック
4. ステガノグラフィーとは、通常のメッセージ内に秘密のメッセージを隠し、送信先でそれを抽出することでデータの機密性を維持する技術です。
A) .偽
B) 真実
5. 面密度とは以下を指します。
A) 1平方インチあたりのデータ量
B) プラッターあたりのデータ量
C) パーティションあたりのデータ量
D) ディスクあたりのデータ量
質問と回答:
質問 # 1 正解: A | 質問 # 2 正解: A | 質問 # 3 正解: D | 質問 # 4 正解: B | 質問 # 5 正解: A、D |