PT0-002 試験問題 206
ペネトレーション テスターは、保護されていない内部ソース コード リポジトリ内で Web アプリケーションによって使用されている PHP スクリプトを検出します。コードをレビューした後、テスターは次のことを特定します。

ペネトレーションテスターがこのスクリプトを悪用するために使用するツールの組み合わせは次のうちどれですか?

ペネトレーションテスターがこのスクリプトを悪用するために使用するツールの組み合わせは次のうちどれですか?
PT0-002 試験問題 207
ペネトレーションテスターは、アクティブなシステムを迅速に特定するためにクラス C ネットワークを検査しています。ペネトレーションテスターは次のコマンドのうちどれを使用する必要がありますか?
PT0-002 試験問題 208
ある企業は、自社のクラウド VM がサイバー攻撃に対して脆弱であり、専有データが盗まれる可能性があることを懸念しています。ペネトレーション テスターは、脆弱性が存在すると判断し、クライアントの VM の IaaS コンポーネントに偽の VM インスタンスを追加することで脆弱性を悪用します。次のクラウド攻撃のうち、ペネトレーション テスターが実行した可能性が最も高いのはどれですか?
PT0-002 試験問題 209
ペネトレーション テスターには、192.168.1.0/24 範囲内の一連のターゲットを攻撃し、可能な限り少ないアラームと対策をトリガーするという任務が与えられました。
次の Nmap スキャン構文のうち、この目的を最もよく達成できるものはどれですか?
次の Nmap スキャン構文のうち、この目的を最もよく達成できるものはどれですか?
PT0-002 試験問題 210
以前は正常にスキャンされていたサーバーをペネトレーション テスターがスキャンできない理由を説明する最も適切なものは次のうちどれですか?
