아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

ECCOUNCIL 312-96 시험 질문 및 답변, 인증 된 응용 프로그램 보안 엔지니어 (CASE) | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 602대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
web.xml 파일의 다음 요소 중 어느 것이 쿠키가 암호화된 채널을 통해 전송되도록 보장합니까?
A. <커넥터 ISSSLENEBLED = "예" />
B. <커넥터 enabressl = "true" />
C. <커넥터 sslenabled = "false" />
D. <커넥터 sslenabled = "true" />
답변 보기
정답: D
질문 #2
보안 개발 라이프사이클의 어느 단계에서 위협 모델링이 수행됩니까?
A. 코딩 단계
B. 테스트 단계
C. 배포 단계
D. 설계 단계
답변 보기
정답: D
질문 #3
아래 그림에 나타난 공격 유형을 식별하세요.
A. XSS
B. 크로스 사이트 요청 위조 (CSRF) 공격
C. SQL 주사 공격
D. 서비스 거부 공격
답변 보기
정답: B
질문 #4
서버 관리자(Tomcat)인 앨리스는 Tomcat 프로세스를 소유한 사용자만 Tomcat을 종료할 수 있도록 설정하려고 합니다. server.xml 파일의 CATALINA_HOME/conf 파일에서 해당 설정을 적절히 변경하여 해당 설정을 활성화하세요.
A. <서버 포트 = ""종료 = "">
B. <서버 포트 = "-1"shutdown = "">
C. <서버 포트 = "-1"종료 = "종료">
D. <서버 포트 = "8080"shutdown = "shutdown">
답변 보기
정답: C
질문 #5
보안 로깅 관행에 따라 프로그래머는 로깅 프로세스가 다음과 같은 이유로 중단되지 않도록 해야 합니다.
A. 잘못된 예외를 포착합니다
B. 잘못된 예외의 다중 잡기
C. 잘못된 예외를 다시 제외합니다
D. 잘못된 예외를 던지는 것
답변 보기
정답: D
질문 #6
위협 모델링 과정에서 위협을 분류하는 데 사용되는 위협 분류 모델은 무엇입니까?
A. 빨간색
B. 보폭
C. 공포
D. 스마트
답변 보기
정답: B
질문 #7
INFRA INC.에서 애플리케이션 보안 엔지니어로 근무하는 샘은 Java로 개발된 애플리케이션의 보안 코드 검토를 진행했습니다. 그는 개발자가 아래 스크린샷과 같은 코드를 사용했음을 발견했습니다. 개발자가 코딩한 보안 오류를 파악해 보세요.
A. 그는 클라이언트 측 유효성 검사를 사용하려고합니다
B. 그는 화이트리스트 입력 검증 접근법을 사용하려고합니다
C. 그는 검증을 위해 정규 표현을 사용하려고합니다
D. 그는 블랙리스트 입력 검증 접근법을 사용하려고합니다
답변 보기
정답: D
질문 #8
다음 그림에 나타난 공격 유형을 식별하세요.
A. SQL 주사 공격
B. 세션 고정 공격
C. 파라미터 변조 공격
D. 서비스 거부 공격
답변 보기
정답: C
질문 #9
다음 Java 코드 예제에서 어떤 줄이 애플리케이션을 세션 공격에 취약하게 만들 수 있습니까?
A. 라인 번호 1
B. 라인 번호 3
C. 라인 No
D. 라인 No
답변 보기
정답: B
질문 #10
다음 중 어떤 방법을 사용하면 DEBUG 수준이 활성화되어 있는지 확인할 수 있나요?
A. isdebugenabled ()
B. enabledebug ()
C. isenabledebug ()
D. Debugenabled ()
답변 보기
정답: A

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: