SANS SEC504 Tools – 2024 with 100%
Correct Answers
Exiftool - ✔Exiftool is a Perl script that extracts metadata from many different file types,
including Microsoft Office, PDF, many different image file types, and more. Stego
Screening Tool: Check out metadata of media files
EyeWitness - ✔"EyeWitness scans a range of hosts, recording a screenshot of web
server content. Port Scanning.
take screenshots of websites, provide some server header info, and identify default credentials
if possible" - ✔
FakeLogonScreen - ✔Displays a fake Windows login screen to harvest credentials from a user.
fgdump - ✔fgdump is a legacy password hash extraction tool for Windows systems. It
has largely been superseded by Mimikatz. SAM/AD Hash Dump. Temporarily disables AV
and dumps the passwords
Flamingo - ✔Flamingo is a server process impersonation tool, running on the attacker
system and starting listening server services for SSH, HTTP, LDAP, FTP, and SNMP.
FOCA - ✔FOCA automates the process of discovering files, downloading them, and
extracting the metadata. Review document metadata
FortiSOAR - ✔FortiSOAR is a commercial option for Incident tracking.
, FTK Imager - ✔FTK Imager is a forensic data imaging and inspection tool. Forensic
image acquisition
Ghidra - ✔Ghidra is a software reverse engineering suite of tools developed by the
NSA's Research Directorate.
GNU Debugger - ✔The GNU Debugger is a portable debugger that runs on many Unix-
like systems and works for many programming languages.
Google Hacking Database - ✔Search tool to use Google to identify vulnerabilities in
public websites.
Google Rapid Response (GRR) - ✔GRR is a tool for assisting with scoping and performing
large-scale incident response and hunt teaming. GRR is client-server, with an endpoint on
Windows host systems that report to a centralized web console. Endpoint monitoring for
incident response. incident response framework focused on remote live forensics.
IDA Pro - ✔IDA Pro is a commercial disassembler, useful for malware analysis and many
other reverse engineering tasks.
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper KenAli. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €12,93. Je zit daarna nergens aan vast.