PT0-002 試験問題 276
偵察フェーズ中に、ペネトレーション テスターは次の出力を取得します。
192.168.1.23 からの応答: バイト=32 時間<54ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<53ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<60ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<51ms TTL=128
次のオペレーティング システムのうち、ホストにインストールされている可能性が最も高いのはどれですか?
192.168.1.23 からの応答: バイト=32 時間<54ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<53ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<60ms TTL=128
192.168.1.23 からの応答: バイト=32 時間<51ms TTL=128
次のオペレーティング システムのうち、ホストにインストールされている可能性が最も高いのはどれですか?
PT0-002 試験問題 277
ペネトレーション テスターは、ディレクトリ トラバーサルを介してパスにアップロードする機能を提供する脆弱性を発見しました。この脆弱性によって発見されたファイルの一部は次のとおりです。

攻撃者が影響を受けるマシンへの内部アクセスを取得するのに最適な方法は次のうちどれですか?

攻撃者が影響を受けるマシンへの内部アクセスを取得するのに最適な方法は次のうちどれですか?
PT0-002 試験問題 278
ある企業は最近、ソフトウェア開発アーキテクチャを VM からコンテナに移行しました。同社はペネトレーションテスターに、新しいコンテナがDDoS攻撃に対して正しく構成されているかどうかを判断するよう依頼した。
テスターは次のうちどれを最初に実行する必要がありますか?
テスターは次のうちどれを最初に実行する必要がありますか?
PT0-002 試験問題 279
民間調査会社は、攻撃者がモバイル デバイスにアクセスし、それらのデバイスからデータを抜き出す可能性を判断するための侵入テストを要求しています。成功すれば両方の目的を達成できる可能性が最も高いソーシャル エンジニアリング手法は次のうちどれですか?
PT0-002 試験問題 280
提供された情報がエンゲージメント前、エンゲージメント中、エンゲージメント後にどのように管理されるかを規定するために、ペネトレーション テスターとクライアントの間で署名する必要がある文書は次のどれですか?

