CompTIA PenTest+ Certification Exam (PT0-001日本語版) - PT0-001日本語 Exam Practice Test
侵入テスターは、侵害されたシステムにインストールされたシェルを報告する必要があります。次のうちどれが理由ですか?
Correct Answer: A
次の抜粋のうち、企業ポリシーからの抜粋はどれですか。
Correct Answer: B
テスト中に、クライアントのコアサーバーで重大な脆弱性が発見されました。次のうちどれが次の行動であるべきですか?
Correct Answer: C
ネットワーク脆弱性スキャンの結果をクライアントのIT部門に伝達する場合、次のメトリックのどれが結果の重大度を最も優先しますか? (2つ選択してください)
Correct Answer: D,E
RDPに対してオンラインパスワード攻撃を実行するために使用できるのは次のうちどれですか?
Correct Answer: A
展示ボタンをクリックしてください。

侵入テスト担当者は、ネットワーク管理者がネットワーク上で問題を引き起こしているパケットサンプルをテスト担当者に提示したときに評価を実行しています。

侵入テスト担当者は、ネットワーク管理者がネットワーク上で問題を引き起こしているパケットサンプルをテスト担当者に提示したときに評価を実行しています。
Correct Answer: B
ある企業が、Webアプリケーションのペネトレーションテストを実行するためにコンサルタントを雇うための予算を計画し、確保しました。 脆弱性が発見されると、同社はコンサルタントに次の作業を依頼しました。
コードレビュー
ファイアウォール設定の更新
次のうちどれがこの状況で発生しましたか?
コードレビュー
ファイアウォール設定の更新
次のうちどれがこの状況で発生しましたか?
Correct Answer: D
enum4linuxを使用してActiveDirectoryドメインコントローラー上のユーザーを正常に列挙した後、侵入テスターはパスワード推測攻撃を実行したいと考えています。以下の出力が与えられます。

攻撃を行う前に、上記の出力からユーザー名を抽出するために使用できるのは次のうちどれですか?

攻撃を行う前に、上記の出力からユーザー名を抽出するために使用できるのは次のうちどれですか?
Correct Answer: C
侵入テスト会社は、A社に対して侵入テストを実行しています。
会社Aは、範囲内のネットワーク範囲としてIPアドレス範囲10.0.0.0/24を提供しています。情報収集フェーズでは、侵入テスターは積極的な情報収集手法を実施するよう求められます。アクティブな情報収集に使用するのに最適なツールは次のうちどれですか?
会社Aは、範囲内のネットワーク範囲としてIPアドレス範囲10.0.0.0/24を提供しています。情報収集フェーズでは、侵入テスターは積極的な情報収集手法を実施するよう求められます。アクティブな情報収集に使用するのに最適なツールは次のうちどれですか?
Correct Answer: B
あなたは、Webブラウザを介してクライアントのWebサイトをレビューする侵入テスターです。
指示
ブラウザを介してWebサイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、またはCookieのいずれかから最も高い脆弱性のみを修正します。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。









指示
ブラウザを介してWebサイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、またはCookieのいずれかから最も高い脆弱性のみを修正します。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。









Correct Answer:
Step 1 - Generate a Certificate Signing Request
Step 2 - Submit CSR to the CA
Step 3 - Install re-issued certificate on the server
Step 4 - Remove Certificate from Server
Step 2 - Submit CSR to the CA
Step 3 - Install re-issued certificate on the server
Step 4 - Remove Certificate from Server