PT0-003 試験問題 116

ある企業は、セキュリティ調査の一環として、外部攻撃対象領域のレビューを実施するためにペネトレーションテスターを雇用しました。企業はテスターに​​対し、調査対象となる主要な企業ドメインはcomptia.orgであると伝えました。
評価目標を達成するために、テスターは次のどれを行う必要がありますか?
  • PT0-003 試験問題 117

    侵入テスターが対象ネットワークの偵察を行っています。テスターはNmapコマンド「nmap -sv -sT -p - 192.168.1.0/24」を実行しています。このスキャンの目的として最も適切なものは次のうちどれですか?
  • PT0-003 試験問題 118

    侵入テスターは、クライアントのシステムの評価中に、重大なSQLインジェクション脆弱性を複数発見しました。テスターは、クライアントに対し、できるだけ早く軽減策を提案したいと考えています。
    次の修復手法のうち、どれが最も推奨されるでしょうか? (2 つ選択してください。)
  • PT0-003 試験問題 119

    シミュレーション
    出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。




    PT0-003 試験問題 120

    評価中に、侵入テスターは次のコマンドを実行します。
    setspn.exe -Q /
    侵入テスターは次のどの攻撃に備えていますか?