ECCouncil 312-50v13日本語 Exam Overview:
| Certification Vendor: | EC-Council |
| Exam Name: | Certified Ethical Hacker (CEH) Exam |
| Exam Number: | 312-50v13 |
| Passing Score: | 70% |
| Exam Price: | USD 1,199 |
| Available Languages: | English |
| Real Exam Qty: | 125 |
| Exam Duration: | 240 minutes |
| Exam Format: | Multiple Choice, Drag & Drop, Hands-on Performance Based |
| Related Certifications: | CEH (Master) |
| Certificate Validity Period: | 3 years |
| Sample Questions: | ECCouncil 312-50v13日本語 Sample Questions |
| Exam Way: | In-person at Pearson VUE testing centers or Online Proctored (OnVue) |
| Pre Condition: | Mandatory: 2 years of work experience in the domain OR completion of an EC-Council official training. For candidates without experience, an alternative is to take the CEH exam and submit an exam eligibility application with USD 100 fee. |
| Official Syllabus URL: | https://www.eccouncil.org/certifications/certified-ethical-hacker/ |
ECCouncil 312-50v13日本語 Exam Syllabus Topics:
| Section | Weight | Objectives |
|---|---|---|
| Vulnerability Analysis | 7% | - Vulnerability Assessment Concepts
|
| Reconnaissance Techniques | 21% | - Scanning Networks
|
| Sniffing and Evasion | 10% | - Social Engineering
|
| Web Application Attacks | 19% | - Web Application Concepts and Attacks
|
| Cryptography and Post-Exploitation | 13% | - Cryptography Concepts
|
| Information Security and Ethical Hacking Overview | 6% | - Ethical Hacking Overview
|
| Mobile Platform and IoT Attacks | 7% | - Mobile Platform Attack Vectors
|
| Cloud and Container Attacks | 10% | - Cloud Computing Concepts
|
| Malware Threats | 8% | - Malware and Its Types
|
| System Hacking | 17% | - System Hacking Tools and Countermeasures
|
| Wireless Network Attacks | 9% | - Wireless Hacking Methodology
|
| Enumeration | 15% | - Enumeration Concepts
|
ECCouncil Certified Ethical Hacker Exam (CEHv13) (312-50v13日本語版) Sample Questions:
1. 大規模組織において、ネットワークセキュリティアナリストが、異常と思われる一連のパケットキャプチャを発見した。ネットワークはスイッチングイーサネット環境で運用されている。セキュリティチームは、攻撃者がスニファツールを使用している可能性があると疑っている。ネットワークがスイッチング方式であることを考慮すると、攻撃者はどのような手法を用いてこの攻撃を成功させている可能性があるか?
A) 攻撃者は、おそらく盗聴機能を内蔵したトロイの木馬を使用しています。
B) 攻撃者はスイッチのメモリを過負荷にするためにMACフラッディング攻撃を実行している可能性があります。
C) 攻撃者は、大きなステルス上の利点をもたらす受動的なスニッフィングを使用している可能性があります。
D) 攻撃者は、ネットワークに直接接続するために物理的なセキュリティを侵害している可能性があります。
2. マサチューセッツ州ボストンに本社を置く多国籍ヘルスケアプロバイダーは、従業員が単一のサインオンポータルを使用して複数のクラウドホスト型アプリケーションにアクセスできるように、フェデレーション認証を利用しています。承認されたレッドチーム演習中に、セキュリティコンサルタントが組織のIDインフラストラクチャにアクセスし、内部IDプロバイダーと外部クラウドサービス間の信頼関係で使用される署名マテリアルを抽出しました。このマテリアルを使用して、定数は、ユーザー認証情報とのやり取りや多要素認証のチャレンジをトリガーすることなく、複数のクラウドアプリケーションへの管理者レベルのアクセスを許可する認証応答を生成します。このアクセスは、クラウドサービスのログ上では正当なものとして記録されています。この動作に最も合致するクラウド攻撃手法はどれですか?
A) 雲の中の男(MITC)攻撃
B) Living off the Cloud (LotC) アタック
C) ゴールデンSAML攻撃
D) クラウドホッパーアタック
3. サンノゼのOrion Tech Systemsで行われたレッドチーム演習中、倫理的ハッカーのナディアは、従業員を標的とした詐欺メッセージのキャンペーンを仕掛けます。彼女は侵害したソーシャルメディアアカウントを使って、偽のクラウドコラボレーションサイトへのリンクを含む招待状を大量に送信します。数人の従業員がリンクをクリックすると、会社の認証情報でログインするよう求められ、ナディアはその情報を取得します。一見するとプロフェッショナルなネットワーキングの機会のように見えますが、この戦術は、一方的に大量に送信される欺瞞的なメッセージに依存しています。ナディアはこのキャンペーンで、どのようなソーシャルエンジニアリングの脅威をシミュレートしているのでしょうか?
A) アングラーフィッシング
B) ナマズ釣り
C) 意図しないデータ漏洩
D) スパムとフィッシング
4. 大規模な化学プラントでは、運用技術(OT)ネットワークを使用して製造プロセスを制御しています。最近、セキュリティ担当者が重要なプログラマブルロジックコントローラ(PLC)の異常な動作に気づき、悪意のあるファームウェアによる密かな侵害を疑いました。この問題を効果的に検証し、無力化するために、チームはまずどのような行動を取るべきでしょうか?
A) 疑わしいデバイスを直ちに別のネットワークセグメントに隔離する。
B) 重要な産業機器への遠隔管理アクセスを制限する。
C) デバイスソフトウェアの詳細な検査を実施し、隠された不正な変更がないか確認します。
D) 異常なトラフィックパターンを検出するために、強化された侵入検知ルールを実装します。
5. ジョージはiTech Solutionsに勤務するセキュリティ専門家です。彼は組織の機密データを産業システム間で安全に転送する任務を負っていました。この過程で、彼はIEEE 203.15.4規格に基づく短距離通信プロトコルを使用しました。このプロトコルは、10~100mの範囲内の限られたエリアで、低速かつ不定期にデータを転送するデバイスで使用されます。上記のシナリオでジョージが使用した短距離無線通信技術は何ですか?
A) Zigbee
B) MQTT
C) LPWAN
D) NB-IoT
Solutions:
| Question # 1 Answer: B | Question # 2 Answer: C | Question # 3 Answer: D | Question # 4 Answer: C | Question # 5 Answer: A |
We're so confident of our products that we provide no hassle product exchange.


By Verna

