Alles in
10 belangrijke vragen over Alles in
Is een webserver een statefull of stateless applicatie?
Wat is het doel van post-exploitation?
Waar staat ROE voor en wat wordt er mee bedoelt?
- Rules of Engagement
- Regels waar etische hackers zich aan dienen te houden
- Geen modificaties aan kritische services of netwerken
- Documenteer alle modificaties en restore deze na de test
- Documenteer alle uitgevoerde acties
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
In welke 4 subfases kun je post-exploitation onderverdelen?
- Gathering information
- Consolidation (volharding)
- Pillaging (plunderen)
- Clean up
Op welke manier kun je toegang tot gehackte systemen behouden? (Consolidation)
- Creeer een aparte user
- Disable de virusscanner of maak openingen in de firewall
- Zorg dat backdoors automatisch herstarten na een reboot
Noem toepassingen in de clean up fase van post-exploitation?
- Verwijder executables / scripts
- Zet alles terug naar de orginele staat
- Verwijder rootkits / backdoors
- Verwijder eventueel aangemaakte accounts
- Verwijder logs
Op welke 2 manieren kun je een gehacked systeem verlaten?
- Big-bang (afleiding)
- Stil en onopvallend (wis alle sporen)
Hoe voorkom je data exfiltration?
Noem 2 bekende tools voor rapportering?
- Dradis
- MagicTree
Welke zaken zijn belangrijk om te weten voordat je een pentest rapport gaat opstellen?
- Voor wie ga ik het rapport opmaken?
- Voor welk doel ga ik het rapport gebruiken?
- Goedkeuring
- Toewijzing van middelen
- Bewijs
- Lever data gestructureerd aan, en zorg dat het veilig is opgeslagen
- Lever het rapport aan in 2 delen
- Management samenvatting
- Technisch gedeelte
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden