PT0-002 문제 146

침투 테스터가 웹 애플리케이션의 수동 평가를 수행하는 동안 다음과 같은 유효한 URL을 발견했습니다. http://www.example.com/product.php?id=123987.
다음 중 NEXT를 사용하여 이 URL의 취약점을 식별하는 데 가장 적합한 자동화 도구는 무엇입니까?

PT0-002 문제 147

침투 테스터가 알 수 없는 Linux 64비트 실행 가능 바이너리를 발견했습니다. 다음 중 이 문제를 분석하는 데 가장 적합한 도구는 무엇입니까?

PT0-002 문제 148

고객은 보안 평가 회사가 핫 사이트에 대한 침투 테스트를 수행하기를 원합니다. 테스트의 목적은 비즈니스 연속성에 대한 중단으로부터 보호하는 방어의 효율성을 결정하는 것입니다. 다음 중 이러한 유형의 평가를 시작하기 전에 취해야 할 가장 중요한 조치는 무엇입니까?

PT0-002 문제 149

자동차 산업을 위한 임베디드 소프트웨어를 개발하는 회사는 배송 전에 제품의 보안을 평가하기 위해 침투 테스트 팀을 고용했습니다. 침투 테스트 팀은 개념 증명 익스플로잇을 개발하기 위해 바이너리를 분석할 수 있는 리버스 엔지니어링 팀에 하도급 계약을 체결할 의사를 밝혔습니다. 소프트웨어 회사는 하도급 승인 전에 리버스 엔지니어링 팀에 대한 추가 배경 조사를 요청했습니다. 다음 중 소프트웨어 회사의 요청을 가장 잘 뒷받침하는 것은 무엇입니까?

PT0-002 문제 150

침투 테스터는 간단한 Python 기반 스캐너를 실행했습니다. 다음은 코드 스니펫입니다.

다음 중 이 스크립트가 조직의 IDS에서 'probable port scan' 경고를 트리거한 이유를 가장 잘 설명하는 것은 무엇입니까?