PT0-002 문제 11

다음 중 애플리케이션 개발자 팀을 대상으로 한 정적 애플리케이션 보안 테스트의 최종 보고서에 포함될 가능성이 가장 높은 것은 무엇입니까?

PT0-002 문제 12

Nmap 스캔의 결과는 다음과 같습니다.
2021-01-24 01:10 EST에서 Nmap 7.80( https://nmap.org ) 시작
( 10.2.1.22 )에 대한 Nmap 스캔 보고서
호스트가 작동 중입니다(0.0102초 대기 시간).
표시되지 않음: 998개의 필터링된 포트
포트 스테이트 서비스
80/tcp 오픈 http
|_http-title: 80F 22% RH 1009.1MB(텍스트/html)
|_http-slowloris-check:
| 취약한:
| 슬로로리스 DoS 공격
| <..>
장치 유형: 브리지|범용
실행 중(JUST GUESSING) : QEMU(95%)
OS CPE: cpe:/a:qemu:qemu
호스트에 대해 정확한 OS 일치 항목을 찾을 수 없습니다(테스트 조건이 이상적이지 않음).
OS 감지가 수행되었습니다. https://nmap.org/submit/에서 잘못된 결과를 보고하십시오.
Nmap 완료: 107.45초 안에 1개의 IP 주소(1개의 호스트) 스캔
다음 장치 유형 중 어떤 유형이 유사한 응답을 보일 가능성이 가장 높습니까? (2개를 선택하세요.)

PT0-002 문제 13

당신은 웹 서버를 강화하는 임무를 맡은 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 시그니처가 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위한 관련 교정을 식별합니다.
시뮬레이션의 초기 상태로 되돌리려면 언제든지 Reset All 버튼을 클릭하십시오.

PT0-002 문제 14

침투 테스터는 클라이언트와 계약하기 전에 다음 SOW를 검토하고 있습니다.
"네트워크 다이어그램, 논리적 및 물리적 자산 인벤토리, 직원 이름은 클라이언트 기밀로 취급되어야 합니다. 계약이 완료되면 침투 테스터는 암호화된 프로토콜을 통해 결과를 클라이언트의 CISO(최고 정보 보안 책임자)에게 제출한 후 폐기합니다. 안전한 방식으로 삭제하여 모든 결과를 제거합니다."
SOW의 정보에 따르면 다음 중 비윤리적 행위로 간주되는 행위는 무엇입니까? (2개를 선택하세요.)

PT0-002 문제 15

웹 애플리케이션 테스트를 수행하는 침투 테스터가 금융 데이터에 대한 로그인 페이지와 관련된 클릭재킹 취약점을 발견했습니다.
ㅏ. 다음 중 테스터가 이 정보를 사용하여 성공적인 익스플로잇을 만들려면 무엇을 해야 합니까?