PT0-002 試験問題 76
ペネトレーション テスターが企業のラボ ネットワークをスキャンして、潜在的に脆弱なサービスを探しています。次の Nmap コマンドのうち、潜在的な攻撃者にとって興味深い可能性のある脆弱なポートを返すものはどれですか?
PT0-002 試験問題 77
クライアントは、セキュリティ評価会社にホット サイトに対する侵入テストを実行してもらいたいと考えています。テストの目的は、ビジネス継続性の中断から保護する防御の有効性を判断することです。このタイプの評価を開始する前に行うべき最も重要なアクションは次のうちどれですか?
PT0-002 試験問題 78
ペネトレーション テスターは Web サーバーを侵害し、Linux Web サーバーに横方向に移動することができました。テスターは、Web サーバーに最後にサインインしたユーザーの ID を確認したいと考えています。このアクティビティを示すログ ファイルは次のどれですか?
PT0-002 試験問題 79
侵入テストを実行しているテスターは、リモート攻撃に対して重大な脆弱性があることが知られているが、作業用の元の IP アドレスのリストには含まれていない古いファイアウォールを発見しました。テスターが選択するのに最適な選択肢は次のうちどれですか?
PT0-002 試験問題 80
アクティブなサービスの列挙のプロセスで、ペネトレーション テスターは、ターゲット企業のサーバーの 1 つで実行されている SMTP デーモンを特定します。次のアクションのうち、テスターが実行できる最も適切なアクションはどれですか?
評価の後の段階でフィッシングが発生する可能性はありますか?
評価の後の段階でフィッシングが発生する可能性はありますか?
