PT0-002 試験問題 26
ある企業は、自社のクラウドVMがサイバー攻撃に対して脆弱であり、機密データが窃取される可能性があることを懸念しています。ペネトレーションテスターは脆弱性が存在することを確認し、クライアントのVMのIaaSコンポーネントに偽のVMインスタンスを追加することで脆弱性を悪用しました。ペネトレーションテスターが実行した可能性のあるクラウド攻撃は次のどれですか?
PT0-002 試験問題 27
経営幹部のソーシャル エンジニアリング攻撃に対する脆弱性を評価する際に、侵入テスターに最も役立つのは次のどれですか。
PT0-002 試験問題 28
ある企業は侵入テストのために次のネットワーク範囲を提供しました。
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
侵入テスターは、IPアドレス149.14.1.24へのリモートコマンドインジェクションを発見し、システムをエクスプロイトしました。その後、テスターはこのIPアドレスが第三者の所有物であることを知りました。このミスの責任は、以下のステークホルダーのうち誰にありますか?
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
侵入テスターは、IPアドレス149.14.1.24へのリモートコマンドインジェクションを発見し、システムをエクスプロイトしました。その後、テスターはこのIPアドレスが第三者の所有物であることを知りました。このミスの責任は、以下のステークホルダーのうち誰にありますか?
PT0-002 試験問題 29
ソフトウェア開発ライフサイクル中に脆弱性を検出して対処するための効果的な方法は何ですか?
PT0-002 試験問題 30
ある企業は最近、ソフトウェア開発アーキテクチャをVMからコンテナに移行しました。同社は、新しいコンテナがDDoS攻撃に対して適切に構成されているかどうかをペネトレーションテスターに確認するよう依頼しました。
テスターが最初に実行する必要があるのは次のうちどれですか?
テスターが最初に実行する必要があるのは次のうちどれですか?
