CompTIA PenTest+ Certification (PT0-002日本語版) (PT0-002日本語) Free Practice Test
Question 1
ペネトレーション テスターは、未知の Linux 64 ビット実行可能バイナリを発見しました。この問題を分析するために使用するのに最適なツールは次のうちどれですか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 2
ペネトレーション テスターは、Web サーバーを侵害し、Linux Web サーバーに横方向に移動することができました。テスト担当者は、Web サーバーに最後にサインインしたユーザーの ID を特定したいと考えています。次のログ ファイルのうち、このアクティビティが表示されるのはどれですか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
侵入テスターは、サブネット上のライブ ホストをすばやく検出しようとしています。
ping スキャンを実行するコマンドは次のうちどれですか?
ping スキャンを実行するコマンドは次のうちどれですか?
Correct Answer: D
Question 4
クライアントは、セキュリティ評価会社に、そのホット サイトに対して侵入テストを実行してもらいたいと考えています。このテストの目的は、事業継続の中断を防ぐ防御の有効性を判断することです。
このタイプの評価を開始する前に行うべき最も重要なアクションは次のうちどれですか?
このタイプの評価を開始する前に行うべき最も重要なアクションは次のうちどれですか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 5
レポートをクライアント/顧客に配信する際に最終レポート ファイルを保護する最も安全な方法はどれですか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
セキュリティ アナリストが 192.168.3.3 から未知の環境テストを実施しています。アナリストは、ペネトレーション テスターのアクティビティの観察を制限し、侵入防御および検出システムによる検出の可能性を低くしたいと考えています。この目的を達成するために、アナリストは次の Nmap コマンドのうちどれを使用する必要がありますか?
Correct Answer: B
Question 7
エンゲージメント中に、侵入テスターがファイル内に次の文字列のリストを発見しました。

文字列の既知の平文を決定するための最良の手法は次のうちどれですか?

文字列の既知の平文を決定するための最良の手法は次のうちどれですか?
Correct Answer: D
Question 8
ある会社は、顧客がローン申請を提出できるようにする新しい Web アプリケーションを開発しました。侵入テスターがアプリケーションをレビューしていると、アプリケーションが ASP で開発され、バックエンド データベースに MSSQL を使用していることがわかりました。ペネトレーション テスターは、アプリケーションの検索フォームを使用して、検索入力フィールドに次のコードを入力します。
IMG SRC=vbscript:msgbox (「攻撃対象の脆弱性」) ; >originalAttribute="SRC"originalPath="vbscript;msgbox ("攻撃対象の脆弱性") ;>"
テスターが検索フォームの送信ボタンをチェックすると、Web ブラウザは「攻撃対象の脆弱性」を表示するポップアップ ウィンドウを返します。テスターが Web アプリケーションで発見した脆弱性は次のうちどれですか?
IMG SRC=vbscript:msgbox (「攻撃対象の脆弱性」) ; >originalAttribute="SRC"originalPath="vbscript;msgbox ("攻撃対象の脆弱性") ;>"
テスターが検索フォームの送信ボタンをチェックすると、Web ブラウザは「攻撃対象の脆弱性」を表示するポップアップ ウィンドウを返します。テスターが Web アプリケーションで発見した脆弱性は次のうちどれですか?
Correct Answer: C
Question 9
脆弱性評価者は、ローカル IP アドレスのないローカル VLAN 上のすべての IPv4 ネットワーク トラフィックのベースラインを確立しようとしています。次の Nmap コマンド シーケンスのうち、この情報を提供するのに最適なものはどれですか。
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 10
アプリケーション開発者チームを対象読者として作成された静的アプリケーション セキュリティ テストの最終レポートに含めるのに最も重要なものは次のうちどれですか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
変数 val を 1 増やす Python の次の式はどれですか (2 つ選択してください)。
Correct Answer: A,B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 12
enum4linux.pl コマンドを実行した後、侵入テスターは次の出力を受け取りました。
侵入テスターが次に実行する必要があるコマンドはどれですか?
侵入テスターが次に実行する必要があるコマンドはどれですか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 13
侵入テスターは、ワイヤレス セキュリティを確認するために契約されています。テスターは、ターゲットのエンタープライズ WiFi の構成を模倣する悪意のあるワイヤレス AP を展開しました。侵入テスターは、近くのワイヤレス ステーションを強制的に悪意のある AP に接続させようとしています。テスターが次に取るべきステップはどれですか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 14
クラウド環境で侵入テストを行う際、侵入テスト担当者が最初に考慮する必要があるのは次のうちどれですか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 15
コンサルティング会社は、スコーピング中に ROE を完成させています。
ROE に含める必要があるのは次のうちどれですか?
ROE に含める必要があるのは次のうちどれですか?
Correct Answer: B