PT0-003 試験問題 16
侵入テスターは、Active Directory ローカル環境に接続された Windows OS エンドポイントに侵入します。テスターは、認証メカニズムを操作してネットワーク内を横断的に移動するために、以下のどのツールを使用すべきでしょうか。
PT0-003 試験問題 17
mimikatz # 権限::デバッグ
# lsadump::cache を模倣する
- -出力 - -
lapsユーザー
27dh9128361tsg2€459210138754ij
---出力終了---
テスターがコマンドを実行して何をしようとしているかを最もよく表しているのは次のうちどれですか。
# lsadump::cache を模倣する
- -出力 - -
lapsユーザー
27dh9128361tsg2€459210138754ij
---出力終了---
テスターがコマンドを実行して何をしようとしているかを最もよく表しているのは次のうちどれですか。
PT0-003 試験問題 18
ペネトレーションテスターはWindowsホストへのシェルアクセスを取得し、wmic.exeプロセスコールのcreate関数を使用して、特別に細工されたバイナリを実行したいと考えています。この目的を達成するのに最も適したOSまたはファイルシステムのメカニズムはどれですか?
PT0-003 試験問題 19
侵入テスターがセキュリティスキャンを実施し、複数のホストに多数の脆弱性を発見しました。ターゲットのEPSSスコアとCVSSスコアに基づくと、以下のターゲットのうち、攻撃を受ける可能性が最も高いのはどれでしょうか?
ホスト | CVSS | EPSS
ターゲット 1 | 4 | 0.6
ターゲット 2 | 2 | 0.3
ターゲット 3 | 1 | 0.6
ターゲット 4 | 4.5 | 0.4
ホスト | CVSS | EPSS
ターゲット 1 | 4 | 0.6
ターゲット 2 | 2 | 0.3
ターゲット 3 | 1 | 0.6
ターゲット 4 | 4.5 | 0.4
PT0-003 試験問題 20
侵入テスターは、エクスプロイト後のアクティビティを実行しようとして、次のスクリプトを作成します。

テスターの目的を最もよく表すのは次のどれですか?

テスターの目的を最もよく表すのは次のどれですか?
