PT0-003 試験問題 151

侵入テストでは、テスターはアプリケーションのソースコードに完全にアクセスできます。アプリケーションリポジトリには数千ものコードファイルが含まれています。評価期間が非常に短い場合、ハードコードされた認証情報をテスターが最も効果的に特定できるアプローチは次のうちどれでしょうか?
  • PT0-003 試験問題 152

    最近のアセスメントに関するピアレビューを実施していたペネトレーションテスターは、本番環境システムでデバッグモードがまだ有効になっていることに気付きました。この現象の原因として最も可能性が高いのは次のうちどれですか。
  • PT0-003 試験問題 153

    侵入テストツールの出力結果によると、100台のホストに不適切なパッチ管理による欠陥が見つかりました。侵入テスト担当者は次のうちどれを実行しましたか?
  • PT0-003 試験問題 154

    侵入テスターは、テストプロセスの一環として脆弱性スキャンを実施する準備をしています。テスターは、コンテナオーケストレーションクラスタで構成される環境を評価します。テスターは、クラスタを評価するために、以下のどのツールを使用すべきでしょうか?
  • PT0-003 試験問題 155

    侵入テスターは、ある調査中に、fingerコマンドとrwhoコマンドを使ってLinuxシステムのユーザーを列挙しようとしました。しかし、これらのコマンドだけでは目的の結果が得られないことに気づきます。
    このタスクに使用するのに最適なツールは次のどれですか?