PT0-002 試験問題 1

次のタイプの評価のうち、特定のデータにアクセスすることを目的として脆弱性に焦点を当てている可能性が最も高いのはどれですか?
  • PT0-002 試験問題 2

    ペネトレーション テスターは Web ベースのショッピング カタログを検査し、カタログ内の製品を表示すると次の URL を発見します。
    http://company.com/catalog.asp?productid=22
    ペネトレーション テスターはブラウザ内の URL を次のように変更し、ページが更新される際の遅延を認識します。
    http://company.com/catalog.asp?productid=22;WAITFOR
    遅れ
    「00:00:05」
    ペネトレーションテスターは次のうちどれを試行する必要がありますか?
  • PT0-002 試験問題 3

    侵入テスターが Web アプリケーションのログ ファイルを分析し、会社の Web アプリケーションに送信された入力を発見しました。入力には「WAITFOR」という文字列が含まれています。次の攻撃のうちどれが試みられていますか?
  • PT0-002 試験問題 4

    ペネトレーション テスターは評価を完了し、テスト中に作成されたすべてのアーティファクトとアカウントを削除し、結果をクライアントに提示しました。次に起こるのは次のうちどれですか?
  • PT0-002 試験問題 5

    ペネトレーションテスターは、クライアントと関わる前に次の SOW をレビューしています。
    「ネットワーク図、論理的および物理的な資産目録、および従業員の名前はクライアントの機密情報として扱われます。作業が完了すると、ペネトレーションテスターは結果を暗号化されたプロトコルを介してクライアントの最高情報セキュリティ責任者 (CISO) に提出し、その後廃棄します。すべての発見物を安全な方法で消去してください。」SOW の情報に基づいて、非倫理的とみなされる行為は次のうちどれですか? (2つお選びください。)