PT0-002 試験問題 296

OWASP Top 10 を最もよく表しているのは次のどれですか? (2 つ選択してください。)
  • PT0-002 試験問題 297

    ある企業では、すべてのハイパーバイザーに最新のパッチをインストールすることを義務付けています。このポリシーが導入されている理由を最もよく説明するのは次のどれですか。
  • PT0-002 試験問題 298

    次の評価方法のうち、ICS 環境に最も損害を与える可能性が高いのはどれですか?
  • PT0-002 試験問題 299

    侵入テスターはシステム上で次のコマンドを実行します。
    / -user root -perm -4000 -print 2>/dev/null を検索します
    テスターが達成しようとしているのは次のどれですか?
  • PT0-002 試験問題 300

    REST API セキュリティ評価中に、侵入テスターはユーザー認証情報を含む JSON コンテンツをスニッフィングすることができました。JSON 構造は次のとおりでした。
    <
    トランザクションID: "1234S6"、コンテンツ: [ {
    ユーザーID: "mrcrowley"、パスワード: ["€54321#"] b <
    ユーザーID: "オジー",
    パスワード: ["1112228"] ) ]
    変数 json に解析された JSON データが含まれていると仮定すると、次の Python コード スニペットのうち、ユーザー ozzy のパスワードを正しく返すものはどれですか。