PT0-002 試験問題 51
評価が完了し、すべての報告書と証拠がクライアントに引き渡されました。クライアント情報の機密性を確保するために、次に行うべきことは次のうちどれですか?
PT0-002 試験問題 52
コード レビュー評価中に、侵入テスターは Web アプリケーション ファイルの 1 つ内に次の脆弱なコードを発見しました。
<% 文字列 id = request.getParameter("id"); %>
従業員ID: <%= id %>
このコードに基づいて、脆弱性が悪用されるのを防ぐための最適な修復方法はどれですか?
<% 文字列 id = request.getParameter("id"); %>
従業員ID: <%= id %>
このコードに基づいて、脆弱性が悪用されるのを防ぐための最適な修復方法はどれですか?
PT0-002 試験問題 53
侵入テスターは、PCI DSS v3.2.1に準拠した金融システムに対してテストを実施する必要があります。システムのスキャンを完了するために必要な最小頻度は次のどれですか?
PT0-002 試験問題 54
侵入テスターがシンプルなPythonベースのスキャナーを実行しました。以下はコードの一部です。

このスクリプトが組織の IDS で「ポート スキャンの可能性」アラートをトリガーした理由を最もよく説明しているのは次のどれですか。

このスクリプトが組織の IDS で「ポート スキャンの可能性」アラートをトリガーした理由を最もよく説明しているのは次のどれですか。
PT0-002 試験問題 55
ある企業が、顧客がローンを申請するための新しいウェブアプリケーションを開発しました。侵入テスターがアプリケーションをレビューしたところ、アプリケーションがASPで開発され、バックエンドデータベースにMSSQLが使用されていることがわかりました。侵入テスターは、アプリケーションの検索フォームを使用して、検索入力フィールドに次のコードを入力します。
IMG SRC=vbscript:msgbox ("Vulnerable_to_Attack") ; >originalAttribute="SRC"originalPath="vbscript;msgbox ("Vulnerable_to_Attack ") ;>"
テスターが検索フォームの送信ボタンをクリックすると、Webブラウザに「Vulnerable_to_Attack」と表示されたポップアップウィンドウが表示されます。テスターはWebアプリケーションで次のどの脆弱性を発見しましたか?
IMG SRC=vbscript:msgbox ("Vulnerable_to_Attack") ; >originalAttribute="SRC"originalPath="vbscript;msgbox ("Vulnerable_to_Attack ") ;>"
テスターが検索フォームの送信ボタンをクリックすると、Webブラウザに「Vulnerable_to_Attack」と表示されたポップアップウィンドウが表示されます。テスターはWebアプリケーションで次のどの脆弱性を発見しましたか?
