PT0-002 試験問題 6

ペネトレーション テスターはペネトレーション テストを実施し、クライアントが所有する Web サーバー上の脆弱性を発見します。この脆弱性を悪用すると、テスターはリバース シェルを開くことができます。権限昇格のためにサーバーを列挙すると、テスターは次のことを発見します。

ペネトレーションテスターが次に行うべきことは次のうちどれですか?
  • PT0-002 試験問題 7

    ある企業は、共有ネットワーク帯域幅を備えたクラウド プロバイダーを使用して、専用サーバーで Web アプリケーションをホストしています。企業がクラウド プロバイダーと連絡を取ることにより、クラウド プロバイダーの他の顧客に干渉するあらゆる活動が防止されます。侵入テスト会社と協力してアプリケーションをテストする場合、会社は次のうちどれを避けるべきですか?
  • PT0-002 試験問題 8

    ペネトレーションテスターは、クライアントが会社の電子メール システムとしてクラウド メールを使用していることを発見しました。侵入テスト中に、テスターは偽のクラウド メール ログイン ページを設定し、すべての従業員に受信トレイがいっぱいであることを通知する電子メールを送信し、問題を解決するために偽のログイン ページに誘導しました。この攻撃を最もよく説明しているのは次のうちどれですか?
  • PT0-002 試験問題 9

    ペネトレーション テスターは、Web サイトで発見された検索フォームの入力検証をテストしています。Web サイトの脆弱性をテストするのに最適なオプションは次の文字のうちどれですか?
  • PT0-002 試験問題 10

    侵入テスト担当者がクラウド環境で侵入テストを行う場合、最初に考慮すべき点は次のうちどれですか?