ある企業は、自社のクラウドVMがサイバー攻撃に対して脆弱であり、専有データが盗まれるかもしれないと懸念している。侵入テスト者は脆弱性が存在すると判断し、クライアントのVMのIaaSコンポーネントに偽のVMインスタンスを追加することで脆弱性を悪用します。侵入テスト担当者が実施した可能性が最も高いクラウド攻撃はどれですか?A. ダイレクト・ツー・オリジン B
ある侵入テスト実施者がサーバに対してスキャンを実行し、以下の出力を得た:21/tcp open ftp Microsoft ftpd | ftp-anon:Anonymous FTP login allowed (FTP code 230) | 03-12-20 09:23AM 331 index.aspx | ftp-syst: 135/tcp open msrpc Microsoft Windows RPC 139/tcp open netbios-ssn Microsoft Windows netbios-ssn 445/tcp open microsoft-ds Microsoft Windows Server 2012 Std 3389/tcp open ssl/ms-wbt-server | rdp-ntlm-info:| ターゲット名:Web3|NetBIOS_Computer_Name:製品バージョン:6.3.9600|システム時間
あるペネトレーション・テスターが、ある銀行の最近のペネトレーション・テストにおいて、ユニークな欠陥を悪用した。テストが完了した後、そのテスト者は、悪用されたマシンの IP アドレスとともに、悪用に関する情報をオンラインに掲載しました。この行為について、侵入テスト実施者に責任を負わせることができる文書は、次のうちどれですか。a.roe b.sla c.msa d.nda
あるペネトレーション・テスターが、ある銀行の最近のペネトレーション・テストにおいて、ユニークな欠陥を悪用した。テストが完了した後、そのテスト者は、悪用されたマシンの IP アドレスとともに、悪用に関する情報をオンラインに掲載しました。この行為について、侵入テスト実施者に責任を負わせることができる文書は、次のうちどれですか。a. oe b