ECCouncil 312-50v13 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Schwachstellenanalyse | 8 % | - Werkzeuge zum Scannen und zur Analyse - Lebenszyklus der Schwachstellenbewertung - Recherche und Datenbanken zu Schwachstellen - Einstufung und Bewertung von Schwachstellen |
| Mobile Betriebssysteme | 4 % | - Angriffsvektoren bei mobilen Geräten - Sicherheit mobiler Geräte - Schwachstellen bei Android und iOS |
| Sicherheit von IoT und OT | 4 % | - Sicherheitsmaßnahmen - Angriffe auf IoT- und OT-Systeme - Architektur und Risiken von IoT/OT-Systemen |
| Dienstverweigerung | 4 % | - Verteidigungsmechanismen - Werkzeuge für DDoS-Angriffe - Grundlagen von DoS- und DDoS-Angriffen - Angriffsmethoden und Botnetze |
| System-Hacking | 8 % | - Beseitigen von Spuren und Protokollen - Aufrechterhalten des Zugriffs - Erhöhung von Zugriffsrechten - Erlangen von Zugriff: Passwortangriffe |
| Angriffe auf Webserver und Webanwendungen | 8 % | - Angriffe auf Webanwendungen: XSS, CSRF - Sicherheitsrisiken bei APIs - Schwachstellen von Webservern - Gegenmaßnahmen zur Websicherheit - SQL-Injektion und Befehlsinjektion |
| Einführung in das ethische Hacken | 5 % | - Methodik des ethischen Hackens - Rechtliche und ethische Vorschriften - Grundbegriffe der Informationssicherheit - Cyber Kill Chain & MITRE ATT&CK |
| Netzwerkscans | 8 % | - Grundlagen des Netzwerkscannens - Scannen über IDS/Firewalls hinweg - KI-gestütztes Scannen - Erkennung von Hosts und Ports - Identifizierung von Diensten und Betriebssystemen - Gegenmaßnahmen zum Scannen |
| Paketaufzeichnung | 5 % | - Gegenmaßnahmen zur Paketaufzeichnung - Werkzeuge und Verfahren zur Paketaufzeichnung - Grundlagen der Paketaufzeichnung - MITM-Angriffe |
| Erfassung und Aufklärung | 7 % | - Grundlagen der Aufklärung - DNS, WHOIS, Netzwerkkartierung - OSINT-Verfahren - Gegenmaßnahmen zur Aufklärung |
| Soziale Manipulation | 6 % | - Identitätsdiebstahl - Grundlagen der sozialen Manipulation - Phishing, Vortäuschung von Identitäten, Köderangriffe - Gegenmaßnahmen und Sensibilisierung |
| Aufzählung von Systeminformationen | 7 % | - Gegenmaßnahmen zur Aufzählung - KI-gestützte Aufzählung - Aufzählung über DNS, SMTP, NFS - Grundlagen der Aufzählung - Aufzählung über NetBIOS, SNMP, LDAP |
| Sitzungsübernahme | 4 % | - Verfahren zur Sitzungsübernahme - Gegenmaßnahmen - Grundlagen der Sitzungsübernahme - Übernahme auf Anwendungs- und Netzwerkebene |
| Umgehung von IDS, Firewalls und Täuschungssystemen | 5 % | - Grundlagen und Erkennung von Täuschungssystemen - IDS, IPS und Firewall-Technologien - Umgehungsmethoden |
| Bedrohungen durch Schadsoftware | 7 % | - Analyse von Schadsoftware und Gegenmaßnahmen - KI-gestützte Schadsoftware - APT und dateilose Schadsoftware - Arten von Schadsoftware: Trojaner, Viren, Würmer |
| Drahtlose Netzwerke | 5 % | - Werkzeuge zum Hacken drahtloser Netzwerke - Bedrohungen und Angriffe im drahtlosen Bereich - Empfehlungen zur Sicherheit - Drahtlose Verschlüsselung: WEP, WPA2, WPA3 |
| Cloud-Computing | 5 % | - Angriffe auf AWS, Azure, GCP - Cloud-Modelle und -Dienste - Sicherheitsrisiken in der Cloud - Empfehlungen zur Cloud-Sicherheit |
| Kryptografie | 5 % | - Anwendung der Kryptografie in der Praxis - Grundlagen und Verfahren der Verschlüsselung - Infrastruktur für öffentliche Schlüssel - Kryptoanalyse und Angriffe |
ECCouncil Certified Ethical Hacker Exam (CEH v13 AI) 312-50v13 Prüfungsfragen mit Lösungen
A senior executive receives a personalized email titled "Annual Performance Review 2024." The email includes a malicious PDF that installs a backdoor when opened. The message appears to originate from the CEO and uses official company branding. Which phishing technique does this scenario best illustrate?
- A. Email clone attack with altered attachments
- B. Broad phishing sent to all employees
- C. Pharming using DNS poisoning
- D. Whaling attack targeting high-ranking personnel
Antwort: D 🗳️
Erklärung: (Nur für DeutschPrüfung-Mitglieder sichtbar)
During a red team assessment at New England Insurance in Boston, ethical hacker Daniel sends a series of spoofed TCP packets carrying the reset flag to a server hosting client applications. As a result, several active sessions between employees and the server are abruptly terminated, causing temporary disruption of legitimate work. Daniel uses this demonstration to highlight how attackers can forcibly tear down sessions without completing a full hijack.
Which type of network-level session hijacking technique is Daniel simulating?
- A. RST Hijacking
- B. UDP Hijacking
- C. TCP/IP Hijacking
- D. Blind Hijacking
Antwort: A 🗳️
Erklärung: (Nur für DeutschPrüfung-Mitglieder sichtbar)
Which scenario best represents a social engineering attack?
- A. Malware introduced during OS update
- B. Fake IT call requesting credentials
- C. Packet sniffing by an IT executive
- D. Unlocked workstation accessed by stranger
Antwort: B 🗳️
Erklärung: (Nur für DeutschPrüfung-Mitglieder sichtbar)
A critical flaw exists in a cloud provider's API. What is the most likely threat?
- A. Physical security breaches
- B. DDoS attacks
- C. Unauthorized access to cloud resources
- D. Compromise of encrypted data at rest
Antwort: C 🗳️
Erklärung: (Nur für DeutschPrüfung-Mitglieder sichtbar)
A penetration tester submits altered ciphertexts to a web server and pays close attention to how the server responds. When the server produces different error messages for certain inputs, the tester starts to infer which inputs result in valid internal processing. Which cryptanalytic method is being used in this scenario?
- A. Inspect randomness across multiple sessions
- B. Compare traffic timing to deduce the key
- C. Flip bits randomly to scramble the decryption
- D. Exploit padding error feedback to recover data
Antwort: D 🗳️
Erklärung: (Nur für DeutschPrüfung-Mitglieder sichtbar)






727 Kundenbewertungen

