最新的CompTIA PenTest+ Certification (PT0-002日本語版) - PT0-002日本語免費考試真題

次の概念のうち、侵入テスト中に実行される特定の一連の手順とアプローチを定義するものはどれですか?

正確答案: A
次のどれが、侵入テスト担当者に、交戦中に災害が発生した場合に必要な人物に誰にどのように連絡するかについてのガイダンスを提供する ROE コンポーネントですか?

正確答案: D
說明:(僅 Fast2test 成員可見)
ペネトレーション テスターは、脆弱性を探すために石油リグ ネットワークを攻撃するように契約されています。評価を実施している間、リグのサポート組織は、企業アプリケーションとデータ取得のためのアップストリーム サービスへの接続に関する問題を報告しました。次のうち、最も可能性の高い原因はどれですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
エンゲージメント中に、侵入テスターがファイル内に次の文字列のリストを発見しました。

文字列の既知の平文を決定するための最良の手法は次のうちどれですか?

正確答案: C
次の状況のうち、侵入テスターが緊急連絡先に通知する必要があるのはどれですか?

正確答案: A
クライアントは、スケジュールされたメンテナンス期間の 1 週間後にネットワークを再テストするようペネトレーション テスターに​​依頼します。クライアントが行おうとしているのは次のうちどれですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
侵入テストのスキャン段階の実行中に、侵入テスターは次のコマンドを実行します。
......v -sV -p- 10.10.10.23-28
....ip スキャンが終了し、ペネトレーション テスターはすべてのホストがダウンしているようであることに気付きました。ペネトレーションテスターは次のオプションのうちどれを次に試すべきでしょうか?

正確答案: C
說明:(僅 Fast2test 成員可見)
侵入テスターが評価中に ProxyChains を使用する理由を最もよく説明しているのはどれですか?

正確答案: A
評価中、ペネトレーション テスターは、対象企業の Web サイトをクロールして 30 個の電子メール アドレスのリストを取得し、電子メール アドレスの形式に基づいて可能なユーザー名のリストを作成します。アカウントのロックアウトを回避するために使用される可能性が最も高い攻撃の種類は、次のうちどれですか?

正確答案: A
說明:(僅 Fast2test 成員可見)
侵入テスターは、Web アプリケーションのテスト中に次のトラフィックをキャプチャしました。

送信される認証情報を視覚化するためにテスト担当者が使用する必要がある方法は、次のうちどれですか?

正確答案: B
ある企業が侵入テスターを雇って、従業員に対してソーシャル エンジニアリング テストを実施しました。テスト担当者は、会社の Web サイトで従業員の電話番号を見つけられませんでしたが、完全な電話カタログが数か月前に公開されたことを知りました。
侵入テスターが従業員の番号を最初に確認する場所は次のうちどれですか?

正確答案: A
ある企業が、企業の SSO ポータルを模倣したサイトへのリンクを含む電子メールを従業員に送信することで、シミュレートされたフィッシング攻撃を実行しました。電子メールを受け取った従業員の 80% がリンクをクリックし、偽のサイトで会社の資格情報を提供しました。次の推奨事項のうち、この状況に最もよく対処するのはどれですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
侵入テスターは、Nmap スキャンから次の結果を受け取ります。

次の OS のうち、ターゲットで最も実行されている可能性が高いのはどれですか?

正確答案: B
侵入テスターは、会社の業務の中断を最小限に抑える必要があるクライアントのために活動を実行する準備をしています。次のうち、受動的偵察ツールと見なされるものはどれですか? (2つ選んでください。)

正確答案: A,F
說明:(僅 Fast2test 成員可見)

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어