PT0-003 試験問題 216

侵入テストの契約において、テスターはクライアントが利用するインターネット接続サービスを対象とします。この作業範囲において考慮すべき評価の種類は次のどれですか?
  • PT0-003 試験問題 217

    侵入テスターは、次のペイロードが送信されると、アプリケーションが /etc/passwd ファイルの内容で応答することを発見します。
    <?xml バージョン="1.0"?>
    <!DOCTYPE データ [ <!ENTITY foo SYSTEM "file:///etc/passwd"> ]>
    <テスト>&foo;</テスト>
    このタイプの脆弱性を最も効果的に防止するために、テスターはレポートで次のどれを推奨する必要がありますか?
  • PT0-003 試験問題 218

    セキュリティ専門家は、TCP ポート 3011 でリッスンしている独自のサービスに無効なパケットを送信して IoT デバイスをテストしたいと考えています。セキュリティ専門家が任意の数値を使用して TCP ヘッダーの長さとチェックサムをプログラムで簡単に操作し、独自のサービスがどのように応答するかを観察できるのは次のどれですか。
  • PT0-003 試験問題 219

    侵入テスターは、Active Directory ローカル環境に接続された Windows OS エンドポイントに侵入します。テスターは、認証メカニズムを操作してネットワーク内を横断的に移動するために、以下のどのツールを使用すべきでしょうか。
  • PT0-003 試験問題 220

    評価中に、侵入テスターは対象企業のITシステム管理者の1人についてOSINTを収集し、企業のメールアドレスを含む貴重な情報を入手することに成功しました。侵入テスターが次に実行すべき手法は次のうちどれですか?