PT0-002 試験問題 71
クライアントは、セキュリティ評価会社がホットサイトに対して侵入テストを実行することを望んでいます。テストの目的は、ビジネスの継続性の中断から保護する防御の有効性を判断することです。このタイプの評価を開始する前に取るべき最も重要なアクションは次のうちどれですか?
PT0-002 試験問題 72
SCADAデバイスを使用する環境に対して侵入テストを実行すると、次の理由で安全上のリスクが高まります。
PT0-002 試験問題 73
ペネトレーションテスターは、システムで次のコマンドを実行します。
find / -user root -perm -4000 -print 2> / dev / null
テスターが達成しようとしているのは次のうちどれですか?
find / -user root -perm -4000 -print 2> / dev / null
テスターが達成しようとしているのは次のうちどれですか?
PT0-002 試験問題 74
新しいクライアントは、クライアントの新しいサービスに対するさまざまなセキュリティ評価のために、侵入テスト会社を1か月間の契約で雇いました。クライアントは、評価が完了した直後に新しいサービスを公開することを期待しており、サービスが公開された後、重大な問題を除いて、すべての調査結果を修正することを計画しています。クライアントは、単純なレポート構造を望んでおり、毎日の調査結果を受け取りたくありません。
ペネトレーションテスターがFIRSTを定義するために最も重要なのは次のうちどれですか?
ペネトレーションテスターがFIRSTを定義するために最も重要なのは次のうちどれですか?
PT0-002 試験問題 75
次のWebアプリケーションのセキュリティリスクのうち、OWASP Top 10 v2017の一部であるものはどれですか?(2つ選択してください。)
