PT0-003 試験問題 216
侵入テストの契約において、テスターはクライアントが利用するインターネット接続サービスを対象とします。この作業範囲において考慮すべき評価の種類は次のどれですか?
PT0-003 試験問題 217
侵入テスターは、次のペイロードが送信されると、アプリケーションが /etc/passwd ファイルの内容で応答することを発見します。
<?xml バージョン="1.0"?>
<!DOCTYPE データ [ <!ENTITY foo SYSTEM "file:///etc/passwd"> ]>
<テスト>&foo;</テスト>
このタイプの脆弱性を最も効果的に防止するために、テスターはレポートで次のどれを推奨する必要がありますか?
<?xml バージョン="1.0"?>
<!DOCTYPE データ [ <!ENTITY foo SYSTEM "file:///etc/passwd"> ]>
<テスト>&foo;</テスト>
このタイプの脆弱性を最も効果的に防止するために、テスターはレポートで次のどれを推奨する必要がありますか?
PT0-003 試験問題 218
セキュリティ専門家は、TCP ポート 3011 でリッスンしている独自のサービスに無効なパケットを送信して IoT デバイスをテストしたいと考えています。セキュリティ専門家が任意の数値を使用して TCP ヘッダーの長さとチェックサムをプログラムで簡単に操作し、独自のサービスがどのように応答するかを観察できるのは次のどれですか。
PT0-003 試験問題 219
侵入テスターは、Active Directory ローカル環境に接続された Windows OS エンドポイントに侵入します。テスターは、認証メカニズムを操作してネットワーク内を横断的に移動するために、以下のどのツールを使用すべきでしょうか。
PT0-003 試験問題 220
評価中に、侵入テスターは対象企業のITシステム管理者の1人についてOSINTを収集し、企業のメールアドレスを含む貴重な情報を入手することに成功しました。侵入テスターが次に実行すべき手法は次のうちどれですか?
