阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

複選題
3. 下列哪幾種方式是檢測人員執行紅隊演練過程中可能會使 用的攻擊手法?(複選)
(A) 在 DMZ 網頁伺服器找到 RCE 漏洞並取得系統控制 權,然後在內網進行橫向移動,嘗試取得 Windows Server Active Directory(AD)的控制權
(B) 透過釣魚信件對企業的海外分公司員工進行社交工 程,取得員工電腦控制權,然後讀取員工電子郵件 信箱,尋找可以拿來利用的機敏資料
(C) 移動到企業所在的樓層,側錄 Wi-Fi 然後嘗試破解 密碼,取得企業 Wi-Fi 的存取方式,入侵企業內部 網路
(D) 註冊成為企業的供應商,並且利用供應商專用網站 造假資料、竄改商品金額,驗證攻擊者可以用更低 的價格買進商品
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6303192
未解鎖
(A) 技術滲透與橫向移動 (Remo...
(共 997 字,隱藏中)
前往觀看
8
0

私人筆記 (共 1 筆)

私人筆記#6792153
未解鎖
解析: 紅隊(Red Team)演練的...
(共 753 字,隱藏中)
前往觀看
3
0