PT0-003 試験問題 56

ペネトレーションテスターが、社内クライアントアプリケーションで発見された新たな脆弱性に対し、明示的な許可なくCVE番号の割り当てを要求しました。ペネトレーションテスターが違反した可能性が最も高いのは次のうちどれですか?
  • PT0-003 試験問題 57

    データの流出中にデータ損失防止 (DLP) ツールを回避するのに最も効果的な方法はどれですか?
  • PT0-003 試験問題 58

    前回の侵入テストレポートで、脆弱性のあるホストが悪用されたことが判明しました。経営陣は、セキュリティチームの内部メンバーにホストの再評価を依頼し、脆弱性が依然として存在するかどうかを確認しました。

    パート1:
    出力を分析し、脆弱なサービスを悪用するコマンドを選択します。
    パート2:
    各コマンドの出力を分析します。
    権限を昇格するには適切なコマンド セットを選択します。
    実行する必要がある修復手順を特定します。

    PT0-003 試験問題 59

    評価中に、侵入テスターがLFI脆弱性を悪用し、対象のApacheサーバーのWebログを閲覧することに成功しました。侵入テスターがWebサーバーをさらに悪用するために次に試みる可能性が高い手順は、次のうちどれですか?(2つ選択してください。)
  • PT0-003 試験問題 60

    侵入テスト レポートの次の要素のうち、発見された脆弱性と、影響を受けるシステムまたはネットワークに及ぼす全体的な脅威を正規化および標準化された形で表現することを目的とするものはどれですか。