PT0-003 試験問題 51
侵入テスターがセキュリティスキャンを実施し、複数のホストに多数の脆弱性を発見しました。ターゲットのEPSSスコアとCVSSスコアに基づくと、以下のターゲットのうち、攻撃を受ける可能性が最も高いのはどれでしょうか?
ホスト | CVSS | EPSS
ターゲット 1 | 4 | 0.6
ターゲット 2 | 2 | 0.3
ターゲット 3 | 1 | 0.6
ターゲット 4 | 4.5 | 0.4
ホスト | CVSS | EPSS
ターゲット 1 | 4 | 0.6
ターゲット 2 | 2 | 0.3
ターゲット 3 | 1 | 0.6
ターゲット 4 | 4.5 | 0.4
PT0-003 試験問題 52
最近のアセスメントに関するピアレビューを実施していたペネトレーションテスターは、本番環境システムでデバッグモードがまだ有効になっていることに気付きました。この現象の原因として最も可能性が高いのは次のうちどれですか?
PT0-003 試験問題 53
あるクライアントが評価チームに、ICSアプリケーションがメーカーによって保守されていると警告しました。ホストの改ざんは、エンタープライズサポートの利用規約の適用外となる可能性があります。アプリケーションが転送中の通信を暗号化しているかどうかを検証するのに最も効果的な手法はどれですか?
PT0-003 試験問題 54
ある調査において、侵入テスターは顧客の環境全体に共通するいくつかの脆弱性を発見しました。その脆弱性には以下が含まれていました。
会社の標準よりも弱いパスワード設定
同社のエンドポイントセキュリティソフトウェアがインストールされていないシステム
パッチ管理システムによって更新されなかったオペレーティングシステム
根本的な問題に対処するために、侵入テスターは次のどの推奨事項を提供する必要がありますか?
会社の標準よりも弱いパスワード設定
同社のエンドポイントセキュリティソフトウェアがインストールされていないシステム
パッチ管理システムによって更新されなかったオペレーティングシステム
根本的な問題に対処するために、侵入テスターは次のどの推奨事項を提供する必要がありますか?
PT0-003 試験問題 55
侵入テスターは、Web ベースのショッピング カタログを調べ、カタログ内の製品を表示したときに次の URL を発見します。
http://company.com/catalog.asp?productid=22
侵入テスターはブラウザの URL を次のように変更し、ページの更新時に遅延が発生することに気付きました。
http://company.com/catalog.asp?productid=22;WAITFOR
遅れ
'00:00:05'
侵入テスターが次に試みるべきことは次のうちどれですか?
http://company.com/catalog.asp?productid=22
侵入テスターはブラウザの URL を次のように変更し、ページの更新時に遅延が発生することに気付きました。
http://company.com/catalog.asp?productid=22;WAITFOR
遅れ
'00:00:05'
侵入テスターが次に試みるべきことは次のうちどれですか?
