GPEN 試験問題 127

侵入テストまたは倫理的ハッキングエンゲージメントの最終レポートのどのセクションが、テストの結果を詳細に記述し、優先順位を付けるために使用されますか?
  • GPEN 試験問題 128

    あなたは Infosec Inc. の侵入テスト担当者として働いています。あなたの会社はセキュリティ監査のプロジェクトを担当しています。最近、会社から wearesecure.com ネットワークのセキュリティをテストするプロジェクトが割り当てられました。侵入テストを終えたところ、wearesecure.com サーバーが SNMP 列挙に対して非常に脆弱であることがわかりました。we-aresecure Inc. に SNMP をオフにするようアドバイスしましたが、会社がリモート ノードでさまざまな SNMP サービスを使用しているため、これは不可能です。SNMP の脆弱性を排除するために、他にどのような手順を提案できますか。
    それぞれの正解は完全な解決策を表します。2 つ選択してください。
  • GPEN 試験問題 129

    あなたは、Secure Inc. でネットワーク侵入テスターとして働いています。あなたの会社は、さまざまな企業のセキュリティをテストするプロジェクトを引き受けています。最近、Secure Inc. は、Bluehill Inc. のセキュリティをテストするプロジェクトをあなたに割り当てました。このため、あなたは Bluehill Inc. のネットワーク トラフィックの監視を開始します。
    このプロセスでは、Bluehill Inc. ネットワーク内を移動する FTP パケットが多すぎることがわかります。
    ここで、トラフィックをスニッフィングして、FTP サーバーのユーザー名とパスワードを抽出します。このタスクを実行するために、次のどのツールを使用しますか?
  • GPEN 試験問題 130

    WEP で可能な暗号化モードは次のどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 131

    生の netcat シェルと telnet 端末にはどのような特徴がありますか?