PT0-002 문제 151
침투 테스터는 온패스 공격 위치를 설정했으며 이제 대상 호스트로 다시 보낼 DNS 쿼리 응답을 특별히 제작해야 합니다. 다음 중 이 목표를 가장 잘 지원하는 유틸리티는 무엇입니까?
PT0-002 문제 152
취약성 평가를 수행하는 침투 테스터는 네트워크 세그먼트에서 ICMP가 비활성화되어 있음을 발견합니다. 다음 중 네트워크 세그먼트에 대한 서비스 거부 공격에 사용할 수 있는 것은 무엇입니까?
PT0-002 문제 153
침투 테스터는 고객과 협력하기 전에 다음 SOW를 검토합니다.
"네트워크 다이어그램, 논리적 및 물리적 자산 인벤토리, 직원 이름은 클라이언트 기밀로 취급되어야 합니다. 계약이 완료되면 침투 테스터는 암호화된 프로토콜을 통해 클라이언트의 최고 정보 보안 책임자(CISO)에게 결과를 제출하고 이후 폐기합니다. 안전한 방식으로 삭제하여 모든 결과를 삭제합니다." SOW의 정보에 따르면 다음 중 비윤리적이라고 간주되는 행동은 무엇입니까?
(두 가지를 선택하세요.)
"네트워크 다이어그램, 논리적 및 물리적 자산 인벤토리, 직원 이름은 클라이언트 기밀로 취급되어야 합니다. 계약이 완료되면 침투 테스터는 암호화된 프로토콜을 통해 클라이언트의 최고 정보 보안 책임자(CISO)에게 결과를 제출하고 이후 폐기합니다. 안전한 방식으로 삭제하여 모든 결과를 삭제합니다." SOW의 정보에 따르면 다음 중 비윤리적이라고 간주되는 행동은 무엇입니까?
(두 가지를 선택하세요.)
PT0-002 문제 154
Nmap 스캔 결과는 다음과 같습니다.

다음 중 이 장치에 대한 가장 좋은 결론은 무엇입니까?

다음 중 이 장치에 대한 가장 좋은 결론은 무엇입니까?
PT0-002 문제 155
새로운 보안 회사가 첫 고객을 온보딩하고 있습니다. 고객은 주말에만 테스트를 허용했으며 월요일 아침에 결과가 필요했습니다. 그러나 평가 팀은 월요일까지 예상대로 환경에 액세스할 수 없었습니다. 다음 중 보안 회사가 평가를 시작하기 전에 취득해야 하는 것은 무엇입니까?
