すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

包括的な準備のための最新のEC-Council 312-38試験問題集

他のオンライン試験を受ける

質問 #1
ある組織の従業員であるThomasは、会社のシステムから特定のウェブサイトにアクセスすることを制限されている。彼は制限を解除するために管理者認証情報を取得しようとしている。機会を待っている間に、彼は管理者認証情報を取得するために、管理者とアプリケーションサーバ間の通信をスニッフィングした。上記のシナリオでトーマスが実行した攻撃のタイプを特定しなさい。
A. ビッシング
B. 盗聴
C. フィッシング
D. ダンプスター・ダイビング
回答を見る
正解: B
質問 #2
ケイデンはある企業の最終面接を突破した。数日後、彼は会社の公式メールアドレスからオファーレターを受け取った。そのメールには、採用された候補者は指定された時間内に返信するようにと書かれていた。ケイデンはこの機会を受け入れ、オファーレターに電子署名をし、同じメールアドレスに返信した。会社は電子署名を確認し、彼の詳細をデータベースに追加した。ここで、ケイデンは会社のメッセージを拒否することはできず、会社は次のことができた。
A. 利用可能性
B. 否認防止
C. 誠実さ
D. 守秘義務
回答を見る
正解: B
質問 #3
ソフトウェア・エンジニアのSamが、ビジネス開発に役立つソフトウェア・ツールのデモを行うため、ある組織を訪れた。その組織の管理者は、あるシステムに最小特権アカウントを作成し、そのシステムをデモンストレーション用にサムに割り当てた。このアカウントを使って、サムはデモンストレーションに必要なファイルにのみアクセスでき、システム内の他のファイルを開くことはできません。上記のシナリオで、組織がサムに与えたアカウントの種類は次のうちどれでしょうか?
A. サービスアカウント
B. ゲストアカウント
C. ユーザーアカウント
D. 管理者アカウント
回答を見る
正解: B
質問 #4
ある組織のセキュリティ専門家であるMyles氏は、遠隔地から業務プロセスを実行するために、全従業員にノートPCを支給しました。業務に必要なアプリケーションをインストールする一方で、Myles 氏はインターネットを介した外部からの悪意あるイベントを検出し、マシンを保護するために、会社のポリシーに従って各ノート PC にウイルス対策ソフトウェアをインストールしました。
A. PCI-DSS要求事項1
B. PCI-DSS要求事項1
C. PCI-DSS要求事項5
D. PCI-DSSの要件1
回答を見る
正解: C
質問 #5
ジョンはCプログラマーとして働いている。彼のプログラムは__________攻撃に対して脆弱である。
A. SQLインジェクション
B. サービス拒否
C. バッファオーバーフロー
D. クロスサイトスクリプティング
回答を見る
正解: C
質問 #6
特定のトランザクションを追跡するためにネットワーク・トラフィックを分析し、デジタル・ネットワーク上を通過するトラフィックを傍受してログに記録できるのはどれか。各正解は完全な解答を表しています。該当するものをすべて選んでください。
A. シーケンス番号
B. ヘッダー長
C. 承認番号
D. 送信元ポートアドレス
回答を見る
正解: AC
質問 #7
Bonneyのシステムが恐ろしいマルウェアに感染してしまった。マルウェアの感染を食い止めるために、Bonneyに推奨される主なステップは何か?
A. 事件に関して正式な方法で警察に告訴する。
B. 感染したマシンの電源を切る
C. ネットワーク管理者に任せる
D. 組織の法務部門に電話し、そのことを伝える。
回答を見る
正解: B
質問 #8
科学捜査のプロセスによると、証拠を収集した直後に行われる次のステップは何ですか?
A. チェーン・オブ・カストディ文書の作成
B. 近くの警察署に送る
C. 法医学研究所を設立する
D. 組織規律チームの招集
回答を見る
正解: A
質問 #9
コンピュータ・フォレンジック研究室のセットアップの流れとして正しいものはどれか。
A. 計画および予算 -> 物理的位置および構造設計の考慮事項 -> 作業区域の考慮事項 -> 人材の考慮事項 -> 物理的セキュリティの推奨事項 -> 科学捜査研究所の免許取得
B. 計画と予算 -> 物理的な場所と構造設計の考慮事項-> フォレンジックラボのライセンス -> 人材の考慮事項-> 作業エリアの考慮事項-> 物理的セキュリティの推奨事項
C. 計画と予算 -> フォレンジックラボのライセンス -> 物理的な場所と構造設計の考慮事項 -> 作業エリアの考慮事項 -> 物理的なセキュリティの推奨事項 -> 人材の考慮事項
D. 計画と予算 -> 物理的な場所と構造設計の考慮事項 -> フォレンジックラボのライセンス -> 作業エリアの考慮事項 -> 人材の考慮事項 -> 物理的セキュリティの推奨事項
回答を見る
正解: A
質問 #10
プリンタアクセスに関連するログを含むディレクトリはどれか。
A. /var/log/cups/Printer_logファイル
B. /var/log/cups/access_logファイル
C. /var/log/cups/accesslogファイル
D. /var/log/cups/Printeraccess_logファイル
回答を見る
正解: A
質問 #11
調査員が、Who is lookupでリストアップされたドメイン管理者またはコントローラに電話で連絡し、ユーザーアカウントで送受信されたすべての電子メールの保存を要求した場合、この電話を許可し、ISPに電子メール記録の保存を義務付ける合衆国法典上の法令は何か。
A. タイトル18、セクション1030
B. タイトル18、セクション2703(d)
C. タイトル18、第90章
D. タイトル18条2703(f)
回答を見る
正解: D

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: