PT0-002 試験問題 296
OWASP Top 10 を最もよく表しているのは次のどれですか? (2 つ選択してください。)
PT0-002 試験問題 297
ある企業では、すべてのハイパーバイザーに最新のパッチをインストールすることを義務付けています。このポリシーが導入されている理由を最もよく説明するのは次のどれですか。
PT0-002 試験問題 298
次の評価方法のうち、ICS 環境に最も損害を与える可能性が高いのはどれですか?
PT0-002 試験問題 299
侵入テスターはシステム上で次のコマンドを実行します。
/ -user root -perm -4000 -print 2>/dev/null を検索します
テスターが達成しようとしているのは次のどれですか?
/ -user root -perm -4000 -print 2>/dev/null を検索します
テスターが達成しようとしているのは次のどれですか?
PT0-002 試験問題 300
REST API セキュリティ評価中に、侵入テスターはユーザー認証情報を含む JSON コンテンツをスニッフィングすることができました。JSON 構造は次のとおりでした。
<
トランザクションID: "1234S6"、コンテンツ: [ {
ユーザーID: "mrcrowley"、パスワード: ["€54321#"] b <
ユーザーID: "オジー",
パスワード: ["1112228"] ) ]
変数 json に解析された JSON データが含まれていると仮定すると、次の Python コード スニペットのうち、ユーザー ozzy のパスワードを正しく返すものはどれですか。
<
トランザクションID: "1234S6"、コンテンツ: [ {
ユーザーID: "mrcrowley"、パスワード: ["€54321#"] b <
ユーザーID: "オジー",
パスワード: ["1112228"] ) ]
変数 json に解析された JSON データが含まれていると仮定すると、次の Python コード スニペットのうち、ユーザー ozzy のパスワードを正しく返すものはどれですか。
