PT0-002 試験問題 6
ペネトレーションテスターは最近、企業環境内のコアネットワークデバイスのセキュリティのレビューを完了しました。主な調査結果は次のとおりです。
*次のリクエストがネットワークデバイスに送信されるために傍受されました。
GET / login HTTP / 1.1
ホスト:10.50.100.16
ユーザーエージェント:Mozilla / 5.0(X11; Linux x86_64; rv:31.0)Gecko / 20100101 Firefox / 31.0 Accept-Language:en-US、en; q = 0.5接続:keep-alive認証:基本WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
*ネットワーク管理インターフェイスは実稼働ネットワークで使用できます。
*Nmapスキャンは次を返しました:

最終レポートの推奨事項セクションに追加するのに最適なものは次のうちどれですか?(2つ選択してください。)
*次のリクエストがネットワークデバイスに送信されるために傍受されました。
GET / login HTTP / 1.1
ホスト:10.50.100.16
ユーザーエージェント:Mozilla / 5.0(X11; Linux x86_64; rv:31.0)Gecko / 20100101 Firefox / 31.0 Accept-Language:en-US、en; q = 0.5接続:keep-alive認証:基本WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
*ネットワーク管理インターフェイスは実稼働ネットワークで使用できます。
*Nmapスキャンは次を返しました:

最終レポートの推奨事項セクションに追加するのに最適なものは次のうちどれですか?(2つ選択してください。)
PT0-002 試験問題 7
ペネトレーションテスターは、サーバーからMD5ハッシュを収集し、レインボーテーブルでハッシュを簡単に解読することができました。
次のうち、修復レポートに推奨事項として含める必要があるのはどれですか?
次のうち、修復レポートに推奨事項として含める必要があるのはどれですか?
PT0-002 試験問題 8
次のベストのうち、クライアントが侵入テストチームとのレッスンで学んだ会議を開催する理由を説明しているのはどれですか?
PT0-002 試験問題 9
ペネトレーションテスターは、潜在的に脆弱なサービスについて企業のラボネットワークをスキャンしています。次のNmapコマンドのうち、潜在的な攻撃者にとって興味深い可能性のある脆弱なポートを返すのはどれですか?
PT0-002 試験問題 10
大規模なクライアントは、侵入テスターがネットワーク内でインターネットに接続しているデバイスをスキャンすることを望んでいます。クライアントは、認証要件のないCiscoデバイスを特に探しています。Shodanの次の設定のうち、クライアントの要件を満たすのはどれですか?
