GPEN 試験問題 306

次のツールのうち、エクスプロイトを使用してリモート オペレーティング システムに侵入するのはどれですか?
  • GPEN 試験問題 307

    14 都市に 7,200 人の従業員を抱えるクライアント (全員が高速 WAN 接続経由で接続) は、デスクトップを介した外部からの大規模なセキュリティ侵害に見舞われ、SI 72,000 を超える損害が発生し、注目度の高いクライアントを失いました。デスクトップの脆弱性評価を実行して、パッチを適用する必要があるものをすべて特定するように求められます。Nessus を使用すると、パッチが必要な数万の脆弱性が見つかります。このレポートには、複数の Windows OS バージョンとサービス パック レベルを実行しているワークステーション、複数のベンダーのウイルス対策ソフトウェア、いくつかの主要なブラウザ バージョン、および異なるバージョンの Acrobat Reader が含まれています。レポートで提供する必要がある推奨事項は次のうちどれですか?
  • GPEN 試験問題 308

    次の種類のサイバー ストーキングのうち、被害者の評判を傷つけ、その目的で独自の Web サイト、ブログ、ユーザー ページを開設することで他の人を敵に回すものはどれですか?
  • GPEN 試験問題 309

    侵入テスト中に、TCP ポート 22 がターゲット ホストでリッスンしていることが確認されます。SSHD がそのポートでリッスンする典型的なサービスであることがわかっているので、SSH クライアントを使用してその仮定を検証しようとしましたが、その試みは失敗しました。実際には、そのポートをリッスンしている Apache Web サーバーであることがわかりました。どのタイプのスキャンが、どのサービスがポート 22 でリッスンしているかを特定するのに役立つでしょうか?
  • GPEN 試験問題 310

    Windows システムの侵入テストが完了したので、加えた変更の一部をクリーンアップする必要があります。システム上にアカウント「pentester」を作成しましたが、そのアカウントを削除するにはどのようなコマンドを使用しますか?