PT0-001 문제 136

다음 중 기업 정책에서 발췌한 내용은 무엇입니까?

PT0-001 문제 137

침투 테스터가 웹 애플리케이션에 대해 코드 검토를 수행하고 있습니다. 다음 URL과 소스 코드가 제공됩니다.

다음 중 위의 코드에 존재하는 취약점은 무엇입니까?

PT0-001 문제 138

침투 테스터가 서버 팜이 회사의 소프트웨어 기준을 준수하는지 확인하기 위해 원격 스캔을 수행하고 있습니다. 다음 중 침투 테스터가 기준 준수를 확인하기 위해 수행해야 하는 것은 무엇입니까?

PT0-001 문제 139

침투 테스터는 IT 부서의 구성원을 피싱하여 초기 VPN 사용자 도메인 자격 증명을 검색할 수 있었습니다. 그 후 침투 테스터는 VPN을 통해 해시를 획득하고 사전 공격을 사용하여 쉽게 크랙했습니다. 다음 수정 단계 중 어떤 것이 권장되어야 합니까? (3개 선택).

PT0-001 문제 140

침투 테스터인 Joe는 회사 사무실에 액세스하여 회사의 물리적 보안을 평가하라는 요청을 받습니다. Joe는 근무 시간 중이나 현장에 직원이 없을 때 건물에 들어갈 수 있는 방법을 찾고 있습니다. 다음 중 이를 수행하는 데 가장 효과적인 것은 무엇입니까?