logo

Crowdly

Browser

Add to Chrome

Комплексний атестаційний екзамен

Looking for Комплексний атестаційний екзамен test answers and solutions? Browse our comprehensive collection of verified answers for Комплексний атестаційний екзамен at moodle-lab.pp.ua.

Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!

Який результат впровадження політик хмарної безпеки є найважливішим для підтримки довіри клієнтів бізнесу?
100%
0%
0%
0%
View this question
Як зменшити ризик виконання шкідливого коду?
0%
100%
0%
0%
View this question

Нижче наведений фрагмент з журналу аудиту HoneyPot, який був розміщений на lab.wiretrip.net. Snort повідомили про атаки Unicode з адреси 213.11.251.162. Вразливість File Permission Canonicalization (атака Unicode) дозволяє запускати скрипти у довільних папках. Атакуючий намагається провести атаку Unicode і врешті-решт отримує доступ до boot.ini.  Потім він намагається використати RDS через msadcs.dll. Вразливість RDS дозволяє зловмиснику створити SQL-запит, через який будуть виконуватись команди оболонки (наприклад, cmd.exe) на сервері IIS. Зловмисник робить швидкий запит, щодо існування теки, і запит до MSADCS.dll показує, що він працює правильно. Атакуючий робить запит RDS, який призводить до запуску команд, як показано нижче. Який можна зробити висновок з наведеного фрагмент з журналу аудиту HoneyPot?

0%
100%
0%
0%
View this question
Який тип облікового запису має максимальні привілеї в ОС?
100%
0%
0%
0%
View this question
Що таке "Frontjacking" у контексті вебсервера Nginx?
100%
0%
0%
0%
View this question

Нижче наведений фрагмент з журналу аудиту HoneyPot, який був розміщений на lab.wiretrip.net. Snort повідомили про атаки Unicode з адреси 213.11.251.162. Вразливість File Permission Canonicalization (атака Unicode) дозволяє запускати скрипти у довільних папках. Атакуючий намагається провести атаку Unicode і врешті-решт отримує доступ до boot.ini.  Потім він намагається використати RDS через msadcs.dll. Вразливість RDS дозволяє зловмиснику створити SQL-запит, через який будуть виконуватись команди оболонки (наприклад, cmd.exe) на сервері IIS. Зловмисник робить швидкий запит, щодо існування теки, і запит до MSADCS.dll показує, що він працює правильно. Атакуючий робить запит RDS, який призводить до запуску команд, як показано нижче. Який можна зробити висновок з наведеного фрагмент з журналу аудиту HoneyPot?

0%
100%
0%
0%
View this question
Яка поведінка характерна для credential-harvesting атак?
0%
0%
94%
6%
View this question
Як аудит допомагає реагувати на інциденти?
0%
0%
100%
0%
View this question
Який захід допомагає швидко виявити компрометацію?
0%
0%
0%
100%
View this question
Який підхід найкраще підтримує масштабування хмарних ресурсів без втрати рівня безпеки?
0%
0%
0%
100%
View this question

Want instant access to all verified answers on moodle-lab.pp.ua?

Get Unlimited Answers To Exam Questions - Install Crowdly Extension Now!

Browser

Add to Chrome