PT0-003 試験問題 121
侵入テスターはサーバーに対してスキャンを実行し、次の出力を取得します。
21/tcp オープン ftp Microsoft ftpd
| ftp-anon: 匿名 FTP ログインが許可されます (FTP コード 230)
| 03-12-20 09:23AM 331 index.aspx
| ftp-syst:
135/tcp オープン msrpc Microsoft Windows RPC
139/tcp オープン netbios-ssn Microsoft Windows netbios-ssn
445/tcp オープン microsoft-ds Microsoft Windows Server 2012 Std
3389/tcp オープン ssl/ms-wbt-server
| rdp-ntlm-info:
| ターゲット名: WEB3
| NetBIOS_コンピュータ名: WEB3
| 製品バージョン: 6.3.9600
|_ システム時間: 2021-01-15T11:32:06+00:00
8443/tcp オープン http Microsoft IIS httpd 8.5
| httpメソッド:
|_ 潜在的に危険な方法: TRACE
|_http サーバー ヘッダー: Microsoft-IIS/8.5
|_http-title: IIS Windows サーバー
侵入テスターが次に試すべきコマンド シーケンスはどれですか。
21/tcp オープン ftp Microsoft ftpd
| ftp-anon: 匿名 FTP ログインが許可されます (FTP コード 230)
| 03-12-20 09:23AM 331 index.aspx
| ftp-syst:
135/tcp オープン msrpc Microsoft Windows RPC
139/tcp オープン netbios-ssn Microsoft Windows netbios-ssn
445/tcp オープン microsoft-ds Microsoft Windows Server 2012 Std
3389/tcp オープン ssl/ms-wbt-server
| rdp-ntlm-info:
| ターゲット名: WEB3
| NetBIOS_コンピュータ名: WEB3
| 製品バージョン: 6.3.9600
|_ システム時間: 2021-01-15T11:32:06+00:00
8443/tcp オープン http Microsoft IIS httpd 8.5
| httpメソッド:
|_ 潜在的に危険な方法: TRACE
|_http サーバー ヘッダー: Microsoft-IIS/8.5
|_http-title: IIS Windows サーバー
侵入テスターが次に試すべきコマンド シーケンスはどれですか。
PT0-003 試験問題 122
侵入テスターは、従業員がスマートフォンでワイヤレスヘッドセットを使用していることに気づきました。通信を傍受するには、次のうちどの方法が最適ですか?
PT0-003 試験問題 123
侵入テスターは、データの窃取やランサムウェア攻撃の実行に使用できる機密情報を収集することを主な目的とする作業に取り組んでいます。
攻撃中に、テスターはターゲット ネットワークの内部に足場を築くことができます。
目的を達成するためにテスターが次に実行する必要があるタスクは次のどれですか。
攻撃中に、テスターはターゲット ネットワークの内部に足場を築くことができます。
目的を達成するためにテスターが次に実行する必要があるタスクは次のどれですか。
PT0-003 試験問題 124
物理的な侵入テスト担当者は、組織のオフィスに侵入し、不審な行動をとったり警備員に気づかれたりすることなく機密情報を収集する必要があります。テスト担当者は、会社の改札口でバッジがスキャンされないこと、従業員がトイレに行く際にバッジをテーブルの上に置き忘れていることを観察しました。テスト担当者がオフィスへの物理的なアクセスに使用できる手法は次のうちどれですか?
(2つ選択してください。)
(2つ選択してください。)
PT0-003 試験問題 125
評価中の侵入テスターは、管理者が会社の機密情報を盗み出していることを発見しました。管理者は、テスターに口止め料として報酬を申し出ました。テスターが取るべき最善の行動は次のうちどれですか?
