PT0-002 試験問題 31

ペネトレーションテスト会社が、大手顧客との新規長期契約をサポートするために、コンサルタント3名を追加採用したいと考えています。候補者の概要は以下のとおりです。
身元調査:

次の候補者のうち、検討対象から除外する可能性が高いのはどれですか?
  • PT0-002 試験問題 32

    偵察フェーズでは、侵入テスターは次の出力を取得します。
    192.168.1.23からの応答: バイト数=32、時間<54ms、TTL=128
    192.168.1.23からの応答: バイト数=32、時間<53ms、TTL=128
    192.168.1.23からの応答: バイト数=32、時間<60ms、TTL=128
    192.168.1.23からの応答: バイト数=32、時間<51ms、TTL=128
    次のオペレーティング システムのうち、ホストにインストールされている可能性が高いものはどれですか?
  • PT0-002 試験問題 33

    レッドチームのテスターは、企業のネットワーク上で悪意のある内部関係者がもたらす脅威を模倣するために契約されており、機密性の高い人事ファイルへのアクセスという限定された目的を帯びています。評価中に、レッドチームのテスターは、対象環境内で以前に侵害があった可能性を示唆するアーティファクトを特定します。
    テスターは次のうちどのアクションを実行する必要がありますか?
  • PT0-002 試験問題 34

    侵入テストを実施しているテスターは、クライアントが所有するWebサーバーに脆弱性を発見しました。この脆弱性を悪用することで、テスターはリバースシェルを開くことができます。権限昇格のためにサーバーを列挙したところ、テスターは以下のことを発見しました。

    侵入テスターが次に行うべきことは次のうちどれですか?
  • PT0-002 試験問題 35

    スコープドキュメントに含めるべき項目は次のどれですか?