PT0-002 試験問題 76

最近のテストで、経理部門の従業員が支払いシステムに変更を加え、資金を個人の銀行口座に振り替えていることが侵入テスターによって発見されました。侵入テストは直ちに中止されました。今後、このような行為を防ぐための最適な推奨事項は次のうちどれですか?
  • PT0-002 試験問題 77

    侵入テスターが公開ウェブサーバー群に対する評価を実施している際、あるウェブサーバーから多数のTCPリセットが返されていることに気づきました。評価中にTCPリセットが発生する原因として最も可能性が高いのは次のうちどれですか?
  • PT0-002 試験問題 78

    脆弱性スキャンフェーズで、侵入テスターは次のフォルダーに保存されているカスタム NSE スクリプトを使用して Nmap スキャンを実行したいと考えています。
    /home/user/scripts

    このスキャンを実行するために侵入テスターが使用する必要があるコマンドはどれですか?
  • PT0-002 試験問題 79

    侵入テスターは Nmap を使用してホスト 64.13.134.52 をスキャンし、次の結果を得ました。

    出力に基づいて、次のサービスのうち、最も悪用される可能性が高いのはどれですか? (2 つ選択してください。)
  • PT0-002 試験問題 80

    Company.comは、フィッシングテストを実施するために侵入テスターを雇いました。テスターは偽のログインページを設定し、対象の従業員がフィッシングメール内のリンクをクリックした際に認証情報を取得したいと考えています。ログインページがどのクラウドメールプロバイダーを模倣する必要があるかをテスターが判断するのに最も役立つコマンドはどれですか?