PT0-003 試験問題 71
機密データに関する法律、規制、倫理ガイドラインへの準拠を保証するために、侵入テストの終了時に実行する最も適切なアクションは何ですか?
PT0-003 試験問題 72
ペネトレーションテスターは、Webサーバー上で認証されていないRCE脆弱性を発見し、それを利用してローカルネットワーク上の他のサーバーを列挙したいと考えています。Webサーバーはファイアウォールの背後にあり、TCPポート443と53への受信接続のみを許可し、送信TCP接続は無制限です。ターゲットWebサーバーはhttps://target.comptia.orgです。テスターは、Webリクエストを最小限にしてタスクを実行するために、次のうちどれを使用すべきでしょうか?
PT0-003 試験問題 73
侵入テスターは、クラスCネットワークを調査してアクティブなシステムを迅速に特定しようとしています。侵入テスターは、以下のコマンドのうちどれを使用すべきでしょうか?
PT0-003 試験問題 74
評価中に、侵入テスターは低い権限のシェルを取得し、次のコマンドを実行します。
findstr /SIM /C:"pass" *.txt *.cfg *.xml
侵入テスターが列挙しようとしているのは次のどれですか?
findstr /SIM /C:"pass" *.txt *.cfg *.xml
侵入テスターが列挙しようとしているのは次のどれですか?
PT0-003 試験問題 75
ペネトレーションテスターが、社内クライアントアプリケーションで発見された新たな脆弱性に対し、明示的な許可なくCVE番号の割り当てを要求しました。ペネトレーションテスターが違反した可能性が最も高いのは次のうちどれですか?
