Jakiego rodzaju atak byś użył, jeśli chciałbyś zbierać hasła za pomocą protokołu wymiany biletów (ticket exchanging) powszechnie używanego w sieciach korzystających z serwerów Windows?
Jesteś niezadowolonym pracownikiem, który próbuje uzyskać dostęp do zablokowanej witryny w pracy. Próbowałeś użyć serwera proxy, ale witryna również została zablokowana. Następnie próbujesz zmienić adres URL na inny format, który być może nie będzie zablokowany przez zaporę, na przykład binarny. Co próbujesz zrobić?
Podczas corocznego kursu szkoleniowego z bezpieczeństwa wykonujesz połączenie do innego pracownika wybranego losowo, który nie jest częścią grupy szkoleniowej. W rozmowie tej stwierdzasz, że pracujesz w dziale pomocy technicznej i prosisz o hasło w celu zresetowania konta, które zauważyłeś, że jest zablokowane. Jakie ryzyko demonstrujesz?
Jakie polecenie w systemie Windows pozwala wyświetlić listę elementów uruchamiania, w tym ich lokalizacje w rejestrze lub systemie plików?
Próbujesz przetestować aplikację internetową metodą czarnego pudełka, ale jest ona oporna na atak z powodu strony uwierzytelniającej na górze. Którego narzędzia nie użyłbyś do znalezienia bezpośrednich stron dostępu?
Jeśli skompromitowałeś system, który ma wiele interfejsów sieciowych, jaką technikę mógłbyś użyć, aby uzyskać dostęp do innych sieci za pomocą skompromitowanego systemu?
Wysyłasz wiadomości, które są używane do zmuszenia stacji bezprzewodowej do wysyłania dalszych wiadomości w celu ponownego połączenia z siecią bezprzewodową. Jakiego rodzaju atak to jest?
Jakie narzędzie możesz użyć w systemie Windows do zbierania informacji o sieci Windows, w tym grupie roboczej lub domenie, z którą jesteś połączony?
Jakiego rodzaju atak mógłbyś użyć, jeśli chcesz zbierać dane uwierzytelniające dzwoniąc do użytkownika?
Jako czarny kapelusz, celujesz w pomieszczenie serwerowe zawierające ważne dane. Jaką nietypową metodę użyłbyś, aby przeprowadzić atak DoS na całe pomieszczenie?
Jakie narzędzie użyłbyś, aby znaleźć kod eksploatacji koncepcyjnej na systemie typu Kali lub ParrotOS?
Jakie narzędzie można użyć do łatwego utworzenia wykonywalnego pliku, który może być wdrożony na systemie w celu połączenia się z systemem poleceń i kontrolnym?
Jakie szyfrowanie obrotowe wykorzystuje macierz do mapowania tekstu zaszyfrowanego na tekst prosty i z powrotem?
Kto ponosi odpowiedzialność za system operacyjny w ofercie Platformy jako Usługi (PaaS) u dostawcy chmury?
Które z tych czynników byłoby bardzo powszechnym zagrożeniem w wdrożeniach obliczeń w chmurze, które mogłyby prowadzić do eksploatacji?
Jaki rodzaj ataku jest próbowany, jeśli aplikacja otrzymała ABABABABABABABABAB jako dane wejściowe do zmiennej, która została zaalokowana na 10 bajtów?
Jaką technikę może wykorzystać autor złośliwego oprogramowania, która byłaby najbardziej skuteczna w uniknięciu wykrycia przez oprogramowanie antywirusowe?
Którą z tych technologii wykorzystałbyś do usuwania złośliwego oprogramowania w sieci, zanim dotrze do punktu końcowego?
Jaką bazę danych online można by użyć do znalezienia kodu źródłowego, który mógłby pomóc w skompromitowaniu systemu?
Które z tych narzędzi użyłbyś, aby przechwycić hasła z rejestru systemowego oraz z pamięci skompromitowanego systemu?
Który atak miałby mniejsze szanse na powodzenie przeciwko aplikacji internetowej w architekturze aplikacji zorientowanej na chmurę?
Jakiego protokołu najprawdopodobniej użyłbyś, aby skłonić system w sieci lokalnej do przesłania do ciebie ruchu, który powinien być przesłany do innego systemu?
Jako czarny kapelusz, podrabiasz identyfikator oraz ubierasz się w ubrania kojarzone z pracownikiem obsługi. Próbujesz podążać za innymi pracownikami obsługi, gdy wchodzą do obiektu sieci energetycznej. Co próbujesz osiągnąć?
Chris postanawia pobrać trochę muzyki ze strony internetowej podczas pracy. Gdy otwiera pliki muzyczne, komunikat wyskakujący informuje Chrisa, że musi wysłać 500 USD na konto PayPal używając adresu e-mail Shoju@scorpion.ru, jeśli chce odzyskać dostęp do swojego systemu. Co prawdopodobnie zainstalował Chris?
Jako administrator bezpieczeństwa, twoje dzienniki zapór aplikacji internetowej pokazują następujące dane. Co twoim zdaniem się dzieje? 10; DROP TABLE users --
Jaki atak następuje, gdy wykorzystuje się system ofiary jako router, aby uzyskać dostęp do innych sieci za pomocą skompromitowanego systemu?
Który klucz jest używany do szyfrowania wiadomości dla właściciela certyfikatu podczas użycia szyfrowania asymetrycznego?
Który z poniższych ataków wykorzystuje pakiety UDP, aby celować w adres rozgłoszeniowy i spowodować DDoS?
Który z tych protokołów można oczekiwać, że będzie używany w systemie kontroli przemysłowej do komunikacji z programowalnymi sterownikami logicznymi?
Jak nazywasz prosty urządzenie, które jest używane do zarządzania najniższymi elementami systemu kontroli przemysłowej?
Co to jest platforma obliczeniowa, która zapewnia rozwiązanie, hostowane u dostawcy usług, na którym klienci mogą budować aplikacje?
Co to jest akt obserwowania przez ramię ofiary, aby przechwycić informacje wyświetlane na jej maszynie?
Który z poniższych służy do kontrolowania i monitorowania komunikacji sieciowej użytkowników ze światem zewnętrznym?
Jako administrator sieci, masz zadanie oddzielenia różnych sieci w celu zwiększenia bezpieczeństwa. W tym celu próbujesz tworzyć sieci dla użytkowników z polityką „potrzeba wiedzieć”. Co możesz zrobić, aby zapewnić, że tylko stanowiska robocze tych użytkowników uczestniczą w tych sieciach warstwy 2?
Dlaczego losowe układanie przestrzeni adresowej jest skuteczne przeciwko atakom przepełnienia bufora?
Jakie narzędzie można użyć, jeśli chcesz zidentyfikować katalogi, które nie pojawiły się w wynikach przeszukiwania strony internetowej?
Jakie narzędzie można użyć do pełnego zautomatyzowania ataku inżynierii społecznej, takiego jak wysyłanie kampanii phishingowej?
Jakie narzędzie można użyć do pomocy w przechwytywaniu nagłówków radiowych w sieciach bezprzewodowych?
Które z poniższych urządzeń pozwala atakującemu na zebranie całego ruchu danych przy minimalnym wysiłku?
W przypadku Platformy jako Usługi, za który z tych elementów nie byłbyś odpowiedzialny jako konsument usługi?
Jakie samoopisujące się języki opisu danych mogą być powszechnie używane do przechowywania lub przesyłania informacji w aplikacji chmurowej?
Apache OpenOffice i Microsoft Office mają wbudowaną funkcję, która pozwala użytkownikowi zautomatyzować serię określonych poleceń. Te polecenia zazwyczaj pomagają w codziennych rutynowych zadaniach.Ta funkcja może być używana w połączeniu z uruchamianiem złośliwego oprogramowania. Jaką funkcję to jest?
Gdy administrator bezpieczeństwa próbuje ograniczyć fizyczny dostęp do skarbców kopii zapasowych, jakiego rodzaju kontrolę wprowadzi?
Co użyłbyś do sprawdzenia wiadomości HTTP w celu ustalenia, czy jest w niej ruch atakujący, aby podjąć decyzję o zezwoleniu na ruch czy nie?
Jako czarny kapelusz, wysyłasz dane wejściowe do aplikacji internetowej, aby zostały wysłane do serwera LDAP. Co próbujesz przeprowadzić?
Który z poniższych pozwala przeciwnikowi przeskoczyć z katalogu internetowego do innego miejsca w systemie plików?
W ramach zabezpieczania serwera, który z poniższych chciałby skonfigurować administrator przed umieszczeniem go w strefie zdemilitaryzowanej?
Ten fragment jest znaleziony w dziennikach serwera WWW. Jaki rodzaj ataku najprawdopodobniej się dzieje?
Które z poniższych narzędzi może być używane do kradzieży ciasteczek między klientem a serwerem do użycia w ataku powtórzenia?