PT0-001 문제 21
지침:
다음 공격 시그니처가 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위한 관련 교정을 식별합니다.
시뮬레이션의 초기 상태로 되돌리려면 언제든지 Reset All 버튼을 클릭하십시오.
당신은 웹 서버를 강화하는 임무를 맡은 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.

다음 공격 시그니처가 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위한 관련 교정을 식별합니다.
시뮬레이션의 초기 상태로 되돌리려면 언제든지 Reset All 버튼을 클릭하십시오.
당신은 웹 서버를 강화하는 임무를 맡은 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.

PT0-001 문제 22
침투 테스터는 단일 워크스테이션을 손상시킨 후 장애물을 최소화하면서 도메인 전체에서 측면으로 이동할 수 있습니다. 다음 중 보고서에서 권장하는 가장 좋은 완화 전략은 무엇입니까?
(3개 선택).
(3개 선택).
PT0-001 문제 23
침투 테스터가 조직의 인증 서버에 있는 취약점을 성공적으로 악용했으며 이제 리버스 셸을 설정하려고 합니다. 침투 테스터는 대상에서 Netcat을 사용할 수 없음을 발견했습니다.
다음 중 NEXT를 시도하기에 적합한 방법은 무엇입니까?
다음 중 NEXT를 시도하기에 적합한 방법은 무엇입니까?
PT0-001 문제 24
최근에 체결된 침투 테스트에서 레거시 웹 애플리케이션이 SQL 주입에 취약하다는 것이 밝혀졌습니다. 연구에 따르면 취약점을 완전히 수정하려면 아키텍처 변경이 필요하며 이해 관계자는 애플리케이션의 가용성을 위험에 빠뜨릴 수 있는 위치에 있지 않습니다. 이러한 상황에서 다음 중 다음 제어는 SQL 주입 위험을 최소화하기 위한 저노력, 단기 솔루션입니까?
(2개 선택).
(2개 선택).
PT0-001 문제 25
침투 테스트 중에 사용자 인터페이스가 제한된 시스템에 액세스할 수 있습니다. 이 컴퓨터는 포트 스캔을 하려는 격리된 네트워크에 액세스할 수 있는 것 같습니다.
지침:
코드 세그먼트를 분석하여 포트 스캐닝 스크립트를 완료하는 데 필요한 섹션을 결정하십시오.
적절한 요소를 올바른 위치로 끌어 스크립트를 완료합니다.

지침:
코드 세그먼트를 분석하여 포트 스캐닝 스크립트를 완료하는 데 필요한 섹션을 결정하십시오.
적절한 요소를 올바른 위치로 끌어 스크립트를 완료합니다.



