PT0-003 試験問題 181

積極的な偵察活動の一環として、侵入テスターは、対象のウェブサイトをウェブアプリケーション攻撃から保護するための保護メカニズムが整備されているかどうかを判断する必要があります。以下の方法のうち、最も適切なものはどれでしょうか?
  • PT0-003 試験問題 182

    侵入テスターは、顧客の企業ウェブサイトに対してブラインドWebアプリケーションテストを実施するよう依頼されました。この評価を実行するのに最適なツールは次のうちどれですか?
  • PT0-003 試験問題 183

    侵入テスターは、次にテストするシステムを選択する順序を評価する必要があります。以下の出力が与えられた場合、

    テスターは次にどのターゲットを選択する必要がありますか?
  • PT0-003 試験問題 184

    クライアントエンゲージメント中に、侵入テスターは次の Nmap コマンドを実行し、次の出力を取得します。
    nmap -sV -- スクリプト ssl-enum-ciphers -p 443 リモートホスト
    | TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
    | TLS_ECDHE_RSA_WITH_RC4_128_SHA
    TLS_RSA_WITH_RC4_128_SHA (RSA 2048)
    TLS_RSA_WITH_RC4_128_MD5 (RSA 2048)
    侵入テスターがレポートに含めるべき項目は次のうちどれですか?
  • PT0-003 試験問題 185

    ペネトレーションテスターは、あるホストに最初の侵入経路を確立しました。テスターは他のターゲットに切り替え、適切なリレーを設定したいと考えています。テスターは、侵入先のホストをリレーとして、テスターのマシンから列挙する必要があります。テスターは、このタスクをテスターのホストから実行するために、以下のどのコマンドを使用すべきでしょうか?