아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

GIAC GCIH 시험 질문 및 답변, GIAC 인증 사고 핸들러 | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 723대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
다음 공격 유형 중 프로그래밍 기술이 부족하여 프로그램의 취약점이 발견되어 발생하는 공격은 무엇입니까?
A. 회피 공격
B. 서비스 거부 (DOS) 공격
C. 죽음의 공격의 핑
D. 버퍼 오버플로 공격
답변 보기
정답: D
질문 #2
빈칸에 적절한 용어를 채우세요. ______는 Windows 위에서 실행되는 무료 Unix 하위 시스템입니다.
A. 스테 가노 그래피
B. 사회 공학
C. 웹 리핑
D. 이메일 스푸핑
답변 보기
정답: C
질문 #3
컴퓨터 초보자인 아담은 주로 재택근무를 하는 의료 전문가입니다. 그는 3GB 이상의 RAM을 탑재한 새 듀얼 코어 펜티엄 컴퓨터를 구입했습니다. 새 컴퓨터를 두 달 정도 사용한 후, 컴퓨터 속도가 예전만큼 빠르지 않다는 것을 알게 되었습니다. 아담은 바이러스 백신 소프트웨어와 스파이웨어 방지 소프트웨어를 사용하고, 마이크로소프트 패치를 최신 상태로 유지합니다. 한 달 더 컴퓨터를 사용한 후, 아담은 컴퓨터 속도가 눈에 띄게 느려졌다는 것을 알게 되었습니다. 또한
A. 컴퓨터는 스텔스 커널 레벨 루트 키트에 감염됩니다
B. 컴퓨터는 스텔스 바이러스에 감염됩니다
C. 컴퓨터는 스텔스 트로이 바이러스에 감염됩니다
D. 컴퓨터는 자체 복제 웜에 감염됩니다
답변 보기
정답: A
질문 #4
존은 We-are-secure Inc.에서 네트워크 관리자로 일했습니다. 이제 개인적인 사정으로 회사를 그만두었습니다. 그는 회사 기밀 정보를 유출하려고 합니다. 이를 위해 이미지 파일을 가져와서 '이미지 숨기기' 도구를 사용하여 유명 여배우 제니퍼 로페즈의 이미지 파일에 비밀 파일을 삽입한 후 자신의 야후 메일 계정으로 전송합니다. 이미지 파일을 사용하여 데이터를 전송하기 때문에 회사 메일 서버가 이 메일을 필터링할 수 없습니다. 다음 중 어떤 것이 맞습니까?
A. Y
B. Nessus
C. 휘 스커
D. 향수
답변 보기
정답: A
질문 #5
다음 중 모뎀을 사용하여 전화번호 목록을 자동으로 스캔하는 기술로, 일반적으로 지역 번호로 모든 번호를 다이얼하여 컴퓨터, 게시판 시스템, 팩스 기기를 검색하는 방법은 무엇입니까?
A. 악마 다이얼링
B. Warkitting
C. 전쟁 운전
D. Wardialing
답변 보기
정답: D
질문 #6
네트워크 매핑은 보안 테스트 팀에 조직의 청사진을 제공합니다. 다음 중 수동 네트워크 매핑에 포함되지 않는 단계는 무엇입니까?
A. 개인 및 공개 IP 주소 수집
B. 직원 정보 수집
C. 배너 잡기
D. Neotracerouting 수행
답변 보기
정답: D
질문 #7
다음 중 어떤 DoS 공격에서 공격자는 대상 시스템에 65,536바이트보다 큰 ICMP 패킷을 전송합니까?
A. 죽음의 핑
B. 충격
C. Fraggle
D. 눈물
답변 보기
정답: A
질문 #8
Adam은 무선 네트워크를 설치하고 구성했습니다. 기본 SSID 변경, WPA 암호화 활성화, 무선 라우터의 MAC 필터링 활성화 등 다양한 보안 기능을 활성화했습니다. Adam은 무선 연결을 사용할 때 속도가 때로는 16Mbps, 때로는 8Mbps 이하로 떨어지는 것을 발견했습니다. Adam은 관리 유틸리티인 무선 라우터에 연결해 보니, 낯선 이름의 기기가 자신의 무선 연결을 통해 연결되어 있음을 발견했습니다. Paul은 라우터를 확인합니다.
A. Nat 스푸핑
B. DNS 캐시 중독
C. Mac 스푸핑
D. ARP 스푸핑
답변 보기
정답: C
질문 #9
다음 공격 유형 중 오직 사용자가 컴퓨터 리소스를 사용할 수 없게 만드는 것을 목적으로 하는 것은 무엇입니까?
A. 서비스 거부 공격
B. 재생 공격
C. 눈물 방울 공격
D. 토지 공격
답변 보기
정답: A
질문 #10
세션 스플라이싱은 공격자가 여러 개의 작은 패킷으로 데이터를 대상 컴퓨터에 전송하는 IDS 회피 기법입니다. 따라서 IDS가 이러한 공격의 공격 시그니처를 탐지하는 것이 매우 어려워집니다. 다음 중 세션 스플라이싱 공격을 수행하는 데 사용할 수 있는 도구는 무엇입니까? 각 정답은 완전한 해결책을 나타냅니다. 해당하는 모든 항목을 선택하십시오.
A. 스푸핑 방지
B. 사용자의 인증
C. 반복 방지
D. IP 패킷 암호화
답변 보기
정답: BC
질문 #11
다음 중 해시된 비밀번호를 추측할 수 있는 공격 유형은 무엇입니까?
A. 무자비한 힘 공격
B. 회피 공격
C. 서비스 거부 공격
D. 눈물 방울 공격
답변 보기
정답: A
질문 #12
다음 중 tcp 래퍼에 대한 설명으로 옳은 것은 무엇입니까? 각 정답은 완전한 해결책을 나타냅니다. (해당되는 모든 항목을 선택하세요.)
A. TCP 래퍼는 액세스 제어, 호스트 주소 스푸핑, 클라이언트 사용자 이름 조회 등을 제공합니다
B. 사용자가 TCP 래퍼를 사용하는 경우 Inetd 데몬은 서버 프로그램을 직접 실행하는 대신 래퍼 프로그램 TCPD를 실행합니다
C. TCP 래퍼는 호스트 또는 서브 네트워크 IP 주소, 이름 및/또는 ID 쿼리 응답을 허용하여 액세스 제어 목적으로 필터링하기위한 토큰으로 사용할 수 있습니다
D. TCP 래퍼는 IP 주소 스푸핑으로부터 Linux 서버를 보호합니다
답변 보기
정답: ABC
질문 #13
Adam은 Umbrella Inc.의 사고 처리 담당자로 근무하고 있습니다. 그는 사고 대응팀 구성원들을 교육하기 위해 캘리포니아 지사로 파견되었습니다. 데모 프로젝트로 그는 사고 대응팀 구성원들에게 다음 작업을 수행하도록 요청했습니다. 네트워크 케이블 배선을 제거합니다. 별도의 VLAN에 시스템을 격리합니다. 방화벽이나 액세스 목록을 사용하여 시스템 내부 또는 외부와의 통신을 차단합니다. DNS 항목을 변경하여 손상된 시스템에서 트래픽을 차단합니다. 다음 사고 단계 중 어떤 단계를 수행해야 합니까?
A. 식별
B. 격리
C. 근절
D. 회복
답변 보기
정답: B
질문 #14
US Garments는 본사와 원격지 간의 모든 데이터 통신을 암호화하고자 합니다. 다음과 같은 결과를 얻고자 합니다. * 사용자 인증 * 재생 방지 * 스푸핑 방지 * IP 패킷 암호화. 인증 헤더(AH)를 사용하여 IPSec을 구현했습니다. 이 솔루션은 어떤 결과를 제공합니까? (도구 모음의 '보기' 버튼을 클릭하여 사례 연구를 확인하세요.) 각 정답은 완전한 솔루션을 나타냅니다. 해당하는 모든 항목을 선택하세요.
A. 커널 레벨 루트 키트
B. 도서관 루트 키트
C. 하이퍼 바이저 루트 키트
D. 부트 로더 루트 키트
답변 보기
정답: AC

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: