PT0-002日本語 無料問題集「CompTIA PenTest+ Certification (PT0-002日本語版)」

ペネトレーション テスターは共有を列挙し、次の出力を受け取ります。

ペネトレーションテスターが次に列挙すべきものは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
次のドキュメントのうち、侵入テストの関与に関連するすべての関係者が同意し、範囲、連絡先、コスト、期間、および成果物を定義しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターがサーバーに対してスキャンを実行し、次の出力を取得します。
21/tcp オープン ftp マイクロソフト ftpd
| | ftp-anon: 匿名の FTP ログインを許可 (FTP コード 230)
| | 03-12-20 09:23AM 331 index.aspx
| | ftp システム:
135/tcp オープン msrpc Microsoft Windows RPC
139/tcp オープン netbios-ssn Microsoft Windows netbios-ssn
445/tcp open microsoft-ds Microsoft Windows Server 2012 Std
3389/tcp オープン ssl/ms-wbt-server
| | rdp-ntlm-info:
| | ターゲット名: WEB3
| | NetBIOS_コンピュータ名: WEB3
| | 製品バージョン: 6.3.9600
|_ System_Time: 2021-01-15T11:32:06+00:00
8443/tcp オープン http Microsoft IIS httpd 8.5
| | http-メソッド:
|_ 潜在的に危険な方法: TRACE
|_http-server-header: Microsoft-IIS/8.5
|_http-title: IIS Windows サーバー
次のコマンド シーケンスのうち、ペネトレーション テスターが次に試す必要があるのはどれですか?

クライアントは、セキュリティ評価会社に、そのホット サイトに対して侵入テストを実行してもらいたいと考えています。このテストの目的は、事業継続の中断を防ぐ防御の有効性を判断することです。
このタイプの評価を開始する前に行うべき最も重要なアクションは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターは Nmap スキャンを実行し、次の出力を取得します。
2023-02-12 18:53 GMT に Nmap 7.80 ( https://nmap.org ) を起動します
10.22.2.2 の Nmap スキャン レポート
ホストは稼働しています(レイテンシ 0.0011 秒)。
港湾サービスバージョン
135/tcpopen msrpcMicrosoft Windows RPC
139/tcpopen netbios-ssnMicrosoft Windows netbios-ssn
445/tcpopen microsoft-dsMicrosoft Windows Server 2019
1433/tcpopen ms-sql-sMicrosoft SQL Server 2019
3389/tcpopen ms-wbt-serverMicrosoft Terminal Services
8080/tcpopen httpMicrosoft IIS 9.0
侵入テスターがこのサーバーを調査するために次に試すべきコマンドはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターは、組織のソース コード管理ソリューション内のアクセス キーを明らかにします。この問題に最もよく対処するのは次のうちどれですか? (2つ選んでください。)

正解:A、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
侵入テスターは、システムで次のコマンドを実行します。
検索 / -user root -perm -4000 -print 2>/dev/null
テスターが達成しようとしているのは、次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
計画された侵入テスト中に禁止されるアクティビティについて説明している文書は次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
次のうち、攻撃者が使用する一般的な戦術と手法のマトリックスと、推奨される緩和策を示しているのはどれですか?

侵入テスト会社を評価するクライアントが、その会社の作業例を要求しています。侵入テスト担当者にとって最善の行動方針は次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
侵入テスト チームは、建物に侵入するための物理的な侵入テストを実施しています。侵入テスト担当者がエンゲージメント ドキュメントのコピーを携帯する必要がある理由は次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ペネトレーション テスターが大規模な ATM ネットワーク上で脆弱性スキャンを実行しています。組織の要件の 1 つは、スキャンが正規の顧客による ATM の使用に影響を与えないことです。会社の脆弱性スキャン要件を最もよく満たすためにテスターが行うべきことは次のうちどれですか?

変数 val を 1 増やす Python の次の式はどれですか (2 つ選択してください)。

正解:C、F 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
侵入テスト中に CentOS コンピューターが悪用されました。最初の偵察中に、侵入テスターはポート 25 が内部の Sendmail サーバーで開いていることを発見しました。ステルス性を保つために、テスターは攻撃マシンから次のコマンドを実行しました。

次のうち、標的のネットワークにさらに侵入するために使用するのに最適なコマンドはどれですか?

テスト対象のアプリケーションがすでにマルウェアに感染していることを確認した後、ペネトレーション テスターが次に行うべきことは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
SCADA デバイスのある環境に対して侵入テストを実行すると、次の理由により、追加の安全上のリスクが生じます。

解説: (JPNTest メンバーにのみ表示されます)
侵入テスト担当者は、外部のコマンド アンド コントロール サーバーを必要とする会社の評価を行っています。コマンド アンド コントロール ツールは、複数の種類のペイロード (PowerShell、SMB、バイナリ) を使用し、侵害されたシステムの管理を一元化できる必要があります。テスト担当者は次のどのツールを使用する必要がありますか。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡