PT0-002 試験問題 41

侵入テスターは最近、企業環境内のコアネットワークデバイスのセキュリティレビューを完了しました。主な調査結果は次のとおりです。
* ネットワーク デバイスへの次の要求が傍受されました:
GET /ログイン HTTP/1.1
ホスト: 10.50.100.16
ユーザーエージェント: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 接続: keep-alive 認証: Basic WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* ネットワーク管理インターフェイスは実稼働ネットワークで利用できます。
* Nmap スキャンの結果は次のようになりました。

最終報告書の推奨事項セクションに追加するのに最適なのは次のうちどれですか? (2 つ選択してください。)
  • PT0-002 試験問題 42

    侵入テスターが評価の最後にレポートに含める可能性が高いコンポーネントは次のどれですか。
  • PT0-002 試験問題 43

    システム管理者と技術スタッフが閲覧する侵入テスト レポートの修復セクションを作成する場合、次のどの種類の情報を含める必要がありますか?
  • PT0-002 試験問題 44

    侵入テスト活動は終了し、初期調査結果をクライアントと確認しました。本契約における次のステップを最もよく表すものは次のうちどれですか?
  • PT0-002 試験問題 45

    偵察には次の行番号付き Python コード スニペットが使用されています。

    次のスクリプトの行番号のうち、組織の IDS で「ポート スキャンの可能性」アラートをトリガーするスクリプトに最も寄与したと思われるのはどれですか。