PT0-003 試験問題 171
コンサルティング会社がスコープ設定中に ROE を完成させています。
ROE に含めるべき項目は次のどれですか?
ROE に含めるべき項目は次のどれですか?
PT0-003 試験問題 172
侵入テスターが評価レポートに含める必要があるコンポーネントは次のどれですか?
PT0-003 試験問題 173
あるクライアントが評価チームに、ICSアプリケーションがメーカーによって保守されていると警告しました。ホストの改ざんは、エンタープライズサポートの利用規約の適用外となる可能性があります。アプリケーションが転送中の通信を暗号化しているかどうかを検証するのに最も効果的な手法はどれでしょうか?
PT0-003 試験問題 174
セキュリティ会社が、個人情報(PII)と給与データが保管されている人事サーバーへのアクセスを試行するための、スコープ指定の内部脅威評価を実施する契約を締結しました。侵入テスターには、社内ネットワークからの開始地点が与えられました。
次のアクションのうち、実行した場合、評価の範囲内で倫理的となるものはどれですか?
次のアクションのうち、実行した場合、評価の範囲内で倫理的となるものはどれですか?
PT0-003 試験問題 175
侵入テスターは、laaS コンピューティング インスタンスで実行されている Web アプリケーションのセキュリティを確認しています。
実行中のプロセスの資格情報を取得するために、テスターは次のどのペイロードを送信する必要がありますか?
実行中のプロセスの資格情報を取得するために、テスターは次のどのペイロードを送信する必要がありますか?
