EC-COUNCIL 312-50v10 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Angriffe auf mobile Plattformen | 4% | - Schwachstellen bei Android und iOS - Sicherheitskontrollen für mobile Geräte |
| Bedrohungen im Bereich Cloud-Computing | 3% | - Grundlagen der Cloud-Sicherheit - Angriffsvektoren in Cloud-Umgebungen |
| System-Hacking | 10% | - Erhöhung von Zugriffsrechten - Beibehaltung des Zugriffs und Verschleierung von Spuren - Verfahren zum Knacken von Kennwörtern |
| Verweigerung von Diensten | 4% | - Verfahren für DoS- und DDoS-Angriffe - Erkennung und Abwehr solcher Angriffe |
| Aufzählung von Ressourcen | 6% | - Aufzählung über SMTP, DNS und Netzwerkressourcen - Aufzählung über NetBIOS, SNMP und LDAP |
| Umgehung von IDS, Firewalls und Honeypots | 5% | - Verfahren zur Umgehung von Sicherheitskontrollen - Umgehungstechniken |
| Social Engineering | 5% | - Verteidigungsstrategien - Arten und Ablauf von Social-Engineering-Maßnahmen |
| Schwachstellenanalyse | 5% | - Konzepte der Schwachstellenbewertung - Werkzeuge zum Scannen von Schwachstellen |
| Einführung in das ethische Hacken | 6% | - Konzepte und Methodik des ethischen Hackens - Rechtliche Vorschriften, Normen und Compliance - Grundlagen der Informationssicherheit |
| Angriffe auf drahtlose Netzwerke | 6% | - Schwachstellen bei WEP/WPA/WPA2 - Angriffs- und Schutzverfahren für drahtlose Netzwerke |
| Angriffe auf IoT- und OT-Systeme | 3% | - Sicherheitsmaßnahmen - Schwachstellen in der Architektur von IoT/OT |
| Übernahme von Sitzungen | 4% | - Verfahren zur Übernahme von Sitzungen - Gegenmaßnahmen |
| Informationssammlung und Voruntersuchung | 9% | - Voruntersuchung im Rahmen von Social Engineering - DNS-, WHOIS- und Netzwerkvoruntersuchung - Sammeln von Informationen aus öffentlichen Quellen |
| Kryptografie | 5% | - Verschlüsselungsverfahren und PKI - Kryptoanalyse und kryptografische Angriffe |
| Mitschnitt von Datenverkehr | 5% | - ARP-Spoofing und MITM-Angriffe - Verfahren zum Mitschnitt von Datenpaketen |
| Angriffe auf Webanwendungen | 7% | - Angriffsvektoren und Schutzmaßnahmen - Schwachstellen von Webanwendungen |
| Penetrationstests | 5% | - Methodik von Penetrationstests - Berichterstellung und Dokumentation |
| Netzwerkscans | 7% | - Erkennung von Betriebssystemen und Diensten - Werkzeuge und Verfahren für Netzwerkscans - Erkennung von Systemen und Portscans |
| Bedrohungen durch Schadsoftware | 6% | - Analyse von Schadsoftware und Gegenmaßnahmen - Viren, Würmer, Trojaner und Ransomware |
| SQL-Injektion | 5% | - Erkennung und Verhütung - Arten und Verfahren von SQL-Injektionen |
EC-COUNCIL Certified Ethical Hacker Exam (CEH v10) 312-50v10 Prüfungsfragen mit Lösungen
1. Why should the security analyst disable/remove unnecessary ISAPI filters?
A) To defend against webserver attacks
B) To defend against wireless attacks
C) To defend against jailbreaking
D) To defend against social engineering attacks
2. A pen tester is configuring a Windows laptop for a test. In setting up Wireshark, what river and library are required to allow the NIC to work in promiscuous mode?
A) Winprom
B) Winpcap
C) Awinpcap
D) Libpcap
3. What is the algorithm used by LM for Windows2000 SAM?
A) SHA
B) SSL
C) MD4
D) DES
4. Which of the following security policies defines the use of VPN for gaining access to an internal corporate network?
A) Access control policy
B) Network security policy
C) Information protection policy
D) Remote access policy
5. A Certificate Authority (CA) generates a key pair that will be used for encryption and decryption of email. The integrity of the encrypted email is dependent on the security of which of the following?
A) Email server certificate
B) Public key
C) Modulus length
D) Private key
Fragen und Antworten:
| 1. Frage Antwort: A | 2. Frage Antwort: B | 3. Frage Antwort: D | 4. Frage Antwort: D | 5. Frage Antwort: D |






1105 Kundenbewertungen

