PT0-002 試験問題 66
侵入テスト会社では、大手顧客と新たに締結した長期契約をサポートするために、コンサルタントを 3 人追加で雇用したいと考えています。候補者の身元調査の概要は次のとおりです。

次の候補者のうち、検討対象から除外される可能性が高いのはどれですか?

次の候補者のうち、検討対象から除外される可能性が高いのはどれですか?
PT0-002 試験問題 67
民間の調査会社が、攻撃者がモバイル デバイスにアクセスし、それらのデバイスからデータを盗み出す可能性を判断するために侵入テストを依頼しています。成功すれば両方の目的を達成できる可能性が最も高いソーシャル エンジニアリング手法は次のどれですか。
PT0-002 試験問題 68
侵入テスト担当者は、クライアントが会社の電子メール システムとしてクラウド メールを使用していることを発見しました。侵入テスト中に、テスト担当者は偽のクラウド メール ログイン ページを設定し、受信トレイがいっぱいであることを知らせる電子メールを会社の全従業員に送信し、問題を解決するために偽のログイン ページに誘導しました。この攻撃を最もよく表しているのは次のどれですか。
PT0-002 試験問題 69
侵入テスターは、侵害された Web サーバーから Java アプリケーション ファイルをダウンロードし、次のログを調べてその起動方法を特定します。

Java アプリケーションがソケット経由の暗号化を使用しているかどうかを検証するために、侵入テスターが従う必要がある手順の順序は次のどれですか。

Java アプリケーションがソケット経由の暗号化を使用しているかどうかを検証するために、侵入テスターが従う必要がある手順の順序は次のどれですか。
PT0-002 試験問題 70
侵入テスターが組織のソース コード管理ソリューション内のアクセス キーを発見しました。この問題に最も適切に対処できるのは次のうちどれですか? (2 つ選択してください。)
