PT0-002 試験問題 11

侵入テスターがDNS偵察を行っており、異なるdig comrrを使用して次の出力を取得しました。
;; 回答セクション
company.com.5INMX10 mxa.company.com
company.com.5IN-MX10 mxb.company.com
company.com.5INMX100 mxc.company.com
;; 回答セクション company.com.5INA120.73.220.53
;; 回答セクション company.com.5INNSnsl.nsvr.com
侵入テスターが得た出力から、次のうちどれが結論付けられますか?
  • PT0-002 試験問題 12

    侵入テスターは最近、企業環境内のコアネットワークデバイスのセキュリティレビューを完了しました。主な調査結果は次のとおりです。
    * ネットワーク デバイスへの次の要求が傍受されました:
    GET /ログイン HTTP/1.1
    ホスト: 10.50.100.16
    ユーザーエージェント: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 接続: keep-alive 認証: Basic WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
    * ネットワーク管理インターフェイスは実稼働ネットワークで利用できます。
    * Nmap スキャンの結果は次のようになりました。

    最終報告書の推奨事項セクションに追加するのに最適なのは次のうちどれですか? (2 つ選択してください。)
  • PT0-002 試験問題 13

    脆弱性スキャンフェーズで、侵入テスターは次のフォルダーに保存されているカスタム NSE スクリプトを使用して Nmap スキャンを実行したいと考えています。
    /home/user/scripts

    このスキャンを実行するために侵入テスターが使用する必要があるコマンドはどれですか?
  • PT0-002 試験問題 14

    侵入テスターは社内ネットワークの一部にアクセスし、別のネットワークセグメントでエクスプロイトを実行しようとしています。テスターはScapyを使用して、以下のコマンドを実行します。

    侵入テスターが達成しようとしていることを表すのは次のどれですか?
  • PT0-002 試験問題 15

    ワイヤレス セキュリティ評価の範囲に含めるべき最も重要なのは次のどれですか。