PT0-003 試験問題 116
ある企業は、セキュリティ調査の一環として、外部攻撃対象領域のレビューを実施するためにペネトレーションテスターを雇用しました。企業はテスターに対し、調査対象となる主要な企業ドメインはcomptia.orgであると伝えました。
評価目標を達成するために、テスターは次のどれを行う必要がありますか?
評価目標を達成するために、テスターは次のどれを行う必要がありますか?
PT0-003 試験問題 117
侵入テスターが対象ネットワークの偵察を行っています。テスターはNmapコマンド「nmap -sv -sT -p - 192.168.1.0/24」を実行しています。このスキャンの目的として最も適切なものは次のうちどれですか?
PT0-003 試験問題 118
侵入テスターは、クライアントのシステムの評価中に、重大なSQLインジェクション脆弱性を複数発見しました。テスターは、クライアントに対し、できるだけ早く軽減策を提案したいと考えています。
次の修復手法のうち、どれが最も推奨されるでしょうか? (2 つ選択してください。)
次の修復手法のうち、どれが最も推奨されるでしょうか? (2 つ選択してください。)
PT0-003 試験問題 119
シミュレーション
出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。





出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。





PT0-003 試験問題 120
評価中に、侵入テスターは次のコマンドを実行します。
setspn.exe -Q /
侵入テスターは次のどの攻撃に備えていますか?
setspn.exe -Q /
侵入テスターは次のどの攻撃に備えていますか?
