PT0-002 試験問題 1
脆弱性評価担当者は、ローカルIPアドレスを持たないローカルVLAN上のすべてのIPv4ネットワークトラフィックのベースラインを確立したいと考えています。この情報を提供するのに最適なNmapコマンドシーケンスはどれですか?
PT0-002 試験問題 2
次の出力は、一般向けの銀行 Web サイトの偵察から得られたものです。

これらの結果に基づいて、次の攻撃のうちどれが最も成功する可能性が高いでしょうか?

これらの結果に基づいて、次の攻撃のうちどれが最も成功する可能性が高いでしょうか?
PT0-002 試験問題 3
ペネトレーションテスターは、外部のコマンド&コントロールサーバーを必要とする企業の評価を行っています。コマンド&コントロールツールは、複数の種類のペイロード(PowerShell、SMB、バイナリ)に対応し、侵害されたシステムを一元管理できる必要があります。テスターはどのツールを使用すべきでしょうか?
PT0-002 試験問題 4
侵入テスターは、クライアントのシステムの評価中に、重大なSQLインジェクション脆弱性を複数発見しました。テスターは、クライアントに対し、できるだけ早く緩和策を提案したいと考えています。
次の修復手法のうち、どれが最も推奨されるでしょうか? (2 つ選択してください。)
次の修復手法のうち、どれが最も推奨されるでしょうか? (2 つ選択してください。)
PT0-002 試験問題 5
侵入テスターは、クラスCネットワークを調査してアクティブなシステムを迅速に特定しようとしています。侵入テスターは、以下のコマンドのうちどれを使用すべきでしょうか?