PT0-002 試験問題 101

評価の途中でペネトレーションテスターが評価チームに加わりました。クライアントは口頭でもスコープ定義書でも、本番環境ネットワークをテストしないようチームに指示していました。しかし、新しいテスターはこの指示に気づかず、本番環境でエクスプロイトを実行しました。この誤解を最も効果的に防ぐには、次のうちどれが効果的でしょうか?
  • PT0-002 試験問題 102

    侵入テスターは、Web アプリケーションのコマンド インジェクションの脆弱性を利用して、システム上でリバース シェルを取得できます。テスターは、いくつかのコマンドを実行した後、以下を実行します。
    python -c 'import pty; pty.spawn("/bin/bash")'
    侵入テスターは次のどのアクションを実行しますか?
  • PT0-002 試験問題 103

    侵入テスターは、Windows サーバー上で次のコマンドを実行しました。

    最終レポートを提出した後、テスターは次のどれを行う必要がありますか?
  • PT0-002 試験問題 104

    侵入テスト中に発生した一時的な停止について誰が責任を負うのかを判断するのに最も役立つ文書は次のどれですか?
  • PT0-002 試験問題 105

    侵入テスターは次のコマンドを実行します。
    nmap -p- -A 10.0.1.10
    このコマンドを実行すると、Nmap は次のポート数のどれをスキャンしますか?