PT0-002 試験問題 66
民間調査会社は、攻撃者がモバイル デバイスにアクセスし、それらのデバイスからデータを抜き出す可能性を判断するための侵入テストを要求しています。成功すれば両方の目的を達成できる可能性が最も高いソーシャル エンジニアリング手法は次のうちどれですか?
PT0-002 試験問題 67
侵入テスト会社を評価しているクライアントが、その会社の作業例を要求しています。ペネトレーションテスターにとって最善の行動方針は次のうちどれですか?
PT0-002 試験問題 68
セキュリティ専門家は、TCP ポート 3011 でリッスンする独自のサービスに無効なパケットを送信して、IoT デバイスをテストしたいと考えています。セキュリティ専門家が、任意の数値を使用して TCP ヘッダーの長さとチェックサムをプログラムで簡単に操作し、監視できるようにするものは次のどれですか?独自サービスはどう反応するのか?
PT0-002 試験問題 69
あなたはサーバー上でポート スキャンを実行するペネトレーション テスターです。
手順
パート 1: 出力が与えられた場合、使用可能なオプションからこの出力を生成するために使用されたコマンドを構築します。
パート 2: コマンドが適切に構築されたら、指定された出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。


手順
パート 1: 出力が与えられた場合、使用可能なオプションからこの出力を生成するために使用されたコマンドを構築します。
パート 2: コマンドが適切に構築されたら、指定された出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。


PT0-002 試験問題 70
ペネトレーション テスターには、192.168.1.0/24 範囲内の一連のターゲットを攻撃し、可能な限り少ないアラームと対策をトリガーするという任務が与えられました。
次の Nmap スキャン構文のうち、この目的を最もよく達成できるものはどれですか?
次の Nmap スキャン構文のうち、この目的を最もよく達成できるものはどれですか?
