PT0-003 試験問題 51

侵入テスターがセキュリティスキャンを実施し、複数のホストに多数の脆弱性を発見しました。ターゲットのEPSSスコアとCVSSスコアに基づくと、以下のターゲットのうち、攻撃を受ける可能性が最も高いのはどれでしょうか?
ホスト | CVSS | EPSS
ターゲット 1 | 4 | 0.6
ターゲット 2 | 2 | 0.3
ターゲット 3 | 1 | 0.6
ターゲット 4 | 4.5 | 0.4
  • PT0-003 試験問題 52

    最近のアセスメントに関するピアレビューを実施していたペネトレーションテスターは、本番環境システムでデバッグモードがまだ有効になっていることに気付きました。この現象の原因として最も可能性が高いのは次のうちどれですか?
  • PT0-003 試験問題 53

    あるクライアントが評価チームに、ICSアプリケーションがメーカーによって保守されていると警告しました。ホストの改ざんは、エンタープライズサポートの利用規約の適用外となる可能性があります。アプリケーションが転送中の通信を暗号化しているかどうかを検証するのに最も効果的な手法はどれですか?
  • PT0-003 試験問題 54

    ある調査において、侵入テスターは顧客の環境全体に共通するいくつかの脆弱性を発見しました。その脆弱性には以下が含まれていました。
    会社の標準よりも弱いパスワード設定
    同社のエンドポイントセキュリティソフトウェアがインストールされていないシステム
    パッチ管理システムによって更新されなかったオペレーティングシステム
    根本的な問題に対処するために、侵入テスターは次のどの推奨事項を提供する必要がありますか?
  • PT0-003 試験問題 55

    侵入テスターは、Web ベースのショッピング カタログを調べ、カタログ内の製品を表示したときに次の URL を発見します。
    http://company.com/catalog.asp?productid=22
    侵入テスターはブラウザの URL を次のように変更し、ページの更新時に遅延が発生することに気付きました。
    http://company.com/catalog.asp?productid=22;WAITFOR
    遅れ
    '00:00:05'
    侵入テスターが次に試みるべきことは次のうちどれですか?