PT0-002 試験問題 266
次の Web アプリケーションのセキュリティ リスクのうち、OWASP Top 10 v2017 に含まれるのはどれですか? (2つお選びください。)
PT0-002 試験問題 267
ペネトレーションテスターは、アクティブなシステムを迅速に特定するためにクラス C ネットワークを検査しています。ペネトレーションテスターは次のコマンドのうちどれを使用する必要がありますか?
PT0-002 試験問題 268
ペネトレーション テスターは、侵害された Web サーバーから Java アプリケーション ファイルをダウンロードし、次のログを確認してそのファイルを呼び出す方法を特定します。

Java アプリケーションがソケット上で暗号化を使用しているかどうかを検証するために侵入テスターが従う必要がある手順の順序は次のうちどれですか?

Java アプリケーションがソケット上で暗号化を使用しているかどうかを検証するために侵入テスターが従う必要がある手順の順序は次のうちどれですか?
PT0-002 試験問題 269
ペネトレーション テスターは、クライアントの Web サイトでペネトレーション テストの一環として脆弱性スキャンを実行します。
テスターは、検出を回避しながら脆弱性を調査するいくつかの Nmap スクリプトを実行することを計画しています。次の Nmap オプションのうち、ペネトレーション テスターが最も利用する可能性が高いのはどれですか?
テスターは、検出を回避しながら脆弱性を調査するいくつかの Nmap スクリプトを実行することを計画しています。次の Nmap オプションのうち、ペネトレーション テスターが最も利用する可能性が高いのはどれですか?
PT0-002 試験問題 270
企業は、侵入テスト中にセキュリティ アラームがトリガーされると懸念を抱きます。企業が次に行うべきことは次のうちどれですか?

