PT0-002 試験問題 46

セキュリティ会社はクライアントと侵入テストの結果について話し合っています。調査結果に基づいて、クライアントは残りの時間を重要なネットワーク セグメントに集中したいと考えています。行われているアクションを最もよく説明しているものは次のうちどれですか?
  • PT0-002 試験問題 47

    ペネトレーションテスターは、クライアントが会社の電子メール システムとしてクラウド メールを使用していることを発見しました。侵入テスト中に、テスターは偽のクラウド メール ログイン ページを設定し、すべての従業員に受信トレイがいっぱいであることを通知する電子メールを送信し、問題を解決するために偽のログイン ページに誘導しました。この攻撃を最もよく説明しているのは次のうちどれですか?
  • PT0-002 試験問題 48

    ペネトレーション テスターは Web サーバーを侵害し、Linux Web サーバーに横方向に移動することができました。テスターは、Web サーバーに最後にサインインしたユーザーの ID を確認したいと考えています。このアクティビティを示すログ ファイルは次のどれですか?
  • PT0-002 試験問題 49

    ペネトレーション テスターは、PCI DSS v3.2.1 に準拠した財務システムでテストを実行する必要があります。システムのスキャンを完了するための最小頻度は次のうちどれですか?
  • PT0-002 試験問題 50

    新しいセキュリティ会社が最初の顧客を迎え入れています。クライアントは週末のみ検査を許可し、月曜日の朝に結果が必要でした。しかし、評価チームは月曜日まで予想通りに環境にアクセスできませんでした。証券会社は評価を開始する前に取得しておくべきものは次のうちどれですか?