PT0-002 試験問題 36

侵入テスターにはパブリック ドメイン名のみが提供されており、公開されている資産に関する追加情報を列挙する必要があります。
説明書
各セクションからの出力に基づいて、適切な回答を選択してください。
出力1





PT0-002 試験問題 37

ある企業は、自社のクラウド VM がサイバー攻撃に対して脆弱であり、独自のデータが盗まれる可能性があることを懸念しています。
侵入テスターは脆弱性が存在することを確認し、クライアントのVMのIaaSコンポーネントに偽のVMインスタンスを追加することで脆弱性を悪用します。侵入テスターが実行した可能性が最も高いクラウド攻撃は次のどれですか?
  • PT0-002 試験問題 38

    セキュリティエンジニアは、スキャンが1分あたり100パケットを超えるとソースを分離するネットワークIPSをバイパスしようとしています。スキャンの範囲は、10.0.0.0/16サブネット内のWebサーバーを特定することです。
    最短時間で目的を達成するために、エンジニアはどのコマンドを使用する必要がありますか?
  • PT0-002 試験問題 39

    文字列値を別の文字列に追加することを次のように呼びます。
  • PT0-002 試験問題 40

    侵入テスターはターゲットに対して Nmap スキャンを実行し、次の結果を受け取ります。

    ターゲット上の TCP ポート 1080 を使用してスキャン ツールをリダイレクトするには、テスターは次のどれを使用する必要がありますか。