תרגול 1:
מידע על רשתות למשל Port Scanning, Topology, Firewalls
מידע על מכשירים למשל Hardware, Operating System, Apps
מידע על פעילות משתמשים למשל Account & Browsing Information
מידע על קניין למשל Ownership of IP & Domains, Docs
איזו מהשיטות הבאות אינה נחשבת לשיטת איסוף מידע מקובלת?
הסבר: התשובה הנכונה היא ד' מכיוון שלפי המידע שסופק, theharvester אוסף מידע כמו אימיילים, תת-דומיינים, שמות עובדים ופורטים פתוחים, אך אינו אוסף סיסמאות.
תרגול 1.
הסבר: התשובה הנכונה היא ג' מכיוון שאחת היכולות הייחודיות של nmap היא היכולת לסרוק רשתות גדולות מאוד המכילות מאות אלפי מחשבים, יחד עם יכולת לזהות מערכות הפעלה ולעקוף חומות אש.
תרגול1.
הסבר: התשובה הנכונה היא א' מכיוון ש-dnsmap נועד במיוחד למצוא כתובות IP ותת-דומיינים של דומיין נתון באמצעות טכניקות Brute-force. הכלי מיועד לשימוש בשלב איסוף המידע במבדקי חדירות לתשתיות אבטחה.