PT0-002日本語試験無料問題集「CompTIA PenTest+ Certification (PT0-002日本語版) 認定」

顧客は、侵入テストの範囲に、アクティビティは通常の営業時間中にのみ発生できることを示す要件を追加します。これが必要な理由を最もよく表しているのは、次のうちどれですか?

侵入テストでは、次の場合に競合解消が必要です。

解説: (GoShiken メンバーにのみ表示されます)
侵入テスト担当者が Web アプリケーションの評価を実施しています。テスト担当者がアプリケーションに関する追加情報を収集するために使用するアクティブ偵察手法として最適なのは、次のどれでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
侵入テスターは、Nmap を使用してホスト 64.13.134.52 をスキャンし、次の結果を受け取りました。

出力に基づいて、次のサービスのうち、悪用される可能性が最も高いのはどれですか? (2つ選んでください。)

侵入テスターは、ターゲットと FTP プロトコルを持つサーバーとの間のオンパス攻撃としてワークステーションを展開することにより、FTP 資格情報を取得したいと考えています。この目的を達成するのに最適な方法は次のうちどれですか?

侵入テスト中、テスト担当者は、Bluetooth フレームをブロードキャストしているネットワーク管理者が所有する企業のモバイル デバイスの近くにいます。
侵入テスターが実行できる Bluesnarfing 攻撃の例は次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
侵入テスターは、ステージング サーバーで次のコマンドを実行しました。
python -m SimpleHTTPServer 9891
次のコマンドのうち、エクスプロイトという名前のファイルをターゲット マシンにダウンロードして実行するために使用できるものはどれですか?

レポートをクライアント/顧客に配信する際に最終レポート ファイルを保護する最も安全な方法はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
侵入テスターは、クライアントが会社の電子メール システムとしてクラウド メールを使用していることを発見しました。侵入テスト中、テスターは偽のクラウド メール ログイン ページを設定し、すべての従業員にメールを送信して、受信トレイがいっぱいで、問題を解決するために偽のログイン ページに誘導したことを伝えました。次のうち、この攻撃を最もよく表しているのはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
侵入テスターは、PCI DSS v3.2.1 準拠の金融システムでテストを実行する必要があります。システムのスキャンを完了するための最小頻度は次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
次のコードがあるとします:
次のデータ構造のうち、システムであるものはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
侵入テスト ツールからの出力は、不適切なパッチ管理による検出結果が 100 個のホストに含まれていることを示しています。侵入テスターが実行したのは次のうちどれですか?

解説: (GoShiken メンバーにのみ表示されます)
侵入テスターは、評価の対象となった 16 ビットのネットワーク ブロックを受け取りました。評価中に、テスターは提供された IP ブロックでアクティブなホストがないことに気付き、これを会社に報告しました。その後、同社は更新された IP ブロックをテスターに​​提供しました。次のうち、最も適切な次のステップはどれですか?

ペネトレーション テスターは、Web サーバーを侵害し、Linux Web サーバーに横方向に移動することができました。テスト担当者は、Web サーバーに最後にサインインしたユーザーの ID を特定したいと考えています。次のログ ファイルのうち、このアクティビティが表示されるのはどれですか?

解説: (GoShiken メンバーにのみ表示されます)