セキュリティ監査人は、一般的に使用されているWAPを識別するNessus脆弱性スキャナを使用して、ネットワーク上のWAPの使用を判断します。Nessus脆弱性スキャナが使用するプラグインの1つはID#11026で、「Access Point Detection」と名付けられています。このプラグインは、WAPの存在を識別するために4つのテクニックを使用します。WAPデバイスのアップグレード中に新しいファームウェアイメージをアップロードするために主に使用されるテクニックはどれですか?
アダムはSyncan Ltd.のIT管理者です。彼は、新しいユーザー・アカウントの設定、バックアップ/リストアの管理、セキュリティ認証とパスワードの管理など、さまざまなITタスクを実行するよう指定されています。タスクを遂行する中で、Microsoft Windows OSベースのシステムに保存されているユーザーのパスワードを暗号化するために、最新で最も安全な認証プロトコルを採用するよう求められました。この目的を達成するために、アダムが採用すべき認証プロトコルは次のうちどれでしょうか?
A. ターゲット組織の存在しないユーザーに電子メールメッセージを送信し、バウンスメールヘッダーをチェックする。
B. セッション変数を調べる
C. TCPシーケンス番号を調べる
D. ウェブページのソースコードから情報を探す
回答を見る
正解:
A
質問 #65
POP3とPOP3Sプロトコルで使用されるポート番号を特定する。
A. 113および981
B. 111と982
C. 110と995
D. 109および973
回答を見る
正解:
C
質問 #66
次のコマンドに応答するオペレーティング・システムは?
A. Mac OS X
B. Windows XP
C. ウィンドウズ95
D. FreeBSD
回答を見る
正解:
D
質問 #67
Windows はユーザのパスワードを Security Accounts Manager データベース(SAM)、もしくはドメイン内の Active Directory データベースに保存する。パスワードは平文で保存されることはない。パスワードはハッシュ化され、その結果が SAM に保存される。NTLM と LM 認証プロトコルは、異なるハッシュ化方式を用いてユーザのパスワードを安全に SAM データベースに保存するために用いられる。