PT0-003 試験問題 76

セキュリティアナリストは、ホスト検出中にGeoIP情報と公開されているサービスの包括的な概要を取得したいと考えています。このタスクに最適なツールは次のうちどれですか?
  • PT0-003 試験問題 77

    シミュレーション
    前回の侵入テストレポートで、脆弱性のあるホストが悪用されたことが判明しました。経営陣は、セキュリティチームの内部メンバーにホストの再評価を依頼し、脆弱性が依然として存在するかどうかを確認しました。

    パート1:
    出力を分析し、脆弱なサービスを悪用するコマンドを選択します。
    パート2:
    各コマンドの出力を分析します。
    * 権限を昇格するには適切なコマンド セットを選択します。
    * 実行する必要がある修復手順を特定します。

    PT0-003 試験問題 78

    セキュリティ評価中に、侵入テスターは次の Python スクリプトを作成することにしました。import requests x= ['OPTIONS', 'TRACE', 'TEST'l for y in x; z - requests.request(y, 'http://server.net') print(y, z.status_code, z.reason) 侵入テスターが実現しようとしているのは次のどれですか。(2 つ選択してください)。
  • PT0-003 試験問題 79

    侵入テスト担当者は、2.4GHz帯の無線LANセキュリティ評価をクライアントに対して実施しており、
    5GHzアクセスポイント。テスターは、ワイヤレスUSBドングルをラップトップに挿入して、WPA2ハンドシェイクのキャプチャを開始します。次に、テスターは以下のどの手順を実行する必要がありますか?
  • PT0-003 試験問題 80

    シミュレーション
    侵入テスターに​​はパブリック ドメイン名のみが提供されており、公開されている資産に関する追加情報を列挙する必要があります。
    説明書
    各セクションからの出力に基づいて、適切な回答を選択してください。
    出力1