PT0-002 試験問題 26

自動車業界向けの組み込みソフトウェアを開発している会社は、製品のセキュリティを納品前に評価するために侵入テストチームを雇っています。ペネトレーションテストチームは、バイナリを分析して概念実証エクスプロイトを開発できるリバースエンジニアリングチームに下請け契約を結ぶ意向を表明しています。ソフトウェア会社は、下請け契約の承認前に、リバースエンジニアリングチームに追加の経歴調査を要求しました。次の懸念のうち、ソフトウェア会社の要求を最もよくサポートするのはどれですか?
  • PT0-002 試験問題 27

    ある会社は、製造工場のサイバーフィジカルシステムをレビューするために侵入テストチームを雇いました。
    チームはすぐに、監視システムとPLCの両方が会社のイントラネットに接続されていることを発見しました。次の仮定のうち、侵入テストチームが行った場合、最も有効である可能性が高いのはどれですか?
  • PT0-002 試験問題 28

    あなたは、Webブラウザを介してクライアントのWebサイトをレビューする侵入テスターです。
    手順
    ブラウザを介してWebサイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
    証明書、ソース、またはCookieのいずれかから最も高い脆弱性のみを修正します。
    シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。






    PT0-002 試験問題 29

    評価が完了し、すべてのレポートと証拠がクライアントに提出されました。クライアントの情報の機密性を確保するために、次に実行する必要があるのは次のうちどれですか?
  • PT0-002 試験問題 30

    ペネトレーションテスターは、ステージングサーバーで次のコマンドを実行しました。
    python -m SimpleHTTPServer 9891
    次のコマンドのどれを使用して、exploitという名前のファイルをターゲットマシンにダウンロードして実行できますか?