PT0-001 문제 131
침투 테스터가 피싱 캠페인을 설계하고 사용자(또는 대상 조직) 목록을 작성하려고 합니다. 다음 기술 중 가장 적절한 것은 무엇입니까?
(2개 선택)
(2개 선택)
PT0-001 문제 132
침투 테스터는 단일 워크스테이션을 손상시킨 후 장애물을 최소화하면서 도메인 전체에서 측면으로 이동할 수 있습니다. 다음 중 보고서에서 권장하는 가장 좋은 완화 전략은 무엇입니까? (3개 선택).
PT0-001 문제 133
테스터가 도메인 컨트롤러에서 null 세션이 활성화되어 있음을 확인했습니다. 다음 중 이 취약점을 활용하기 위해 수행할 수 있는 공격은 무엇입니까?
PT0-001 문제 134
개인이 신원 조회를 통과한 후 조직에 고용되었습니다. 개인이 일정 기간 동안 경쟁자에게 정보를 전달했습니다. 다음 분류 중 개인을 가장 잘 설명하는 것은 무엇입니까?
PT0-001 문제 135
최근에 완료된 침투 테스트에서 레거시 웹 애플리케이션이 SQL 주입에 취약한 것으로 나타났습니다.
연구에 따르면 취약점을 완전히 수정하려면 아키텍처 변경이 필요하며 이해 관계자는 애플리케이션의 가용성을 위험에 빠뜨릴 수 있는 위치에 있지 않습니다. 이러한 상황에서 다음 중 SQL 주입 위험을 최소화하기 위한 노력이 적게 드는 단기 솔루션은 무엇입니까? (2개를 선택하세요.)
연구에 따르면 취약점을 완전히 수정하려면 아키텍처 변경이 필요하며 이해 관계자는 애플리케이션의 가용성을 위험에 빠뜨릴 수 있는 위치에 있지 않습니다. 이러한 상황에서 다음 중 SQL 주입 위험을 최소화하기 위한 노력이 적게 드는 단기 솔루션은 무엇입니까? (2개를 선택하세요.)
