PT0-002 문제 21

보안 엔지니어가 네트워크에서 새 서버를 식별하고 호스트를 검사하여 승인된 Linux 버전과 패치된 Apache 버전을 실행 중인지 확인하려고 합니다. 다음 명령 중 이 작업을 수행하는 명령은 무엇입니까?

PT0-002 문제 22

고객은 보안 평가 회사가 핫 사이트에 대한 침투 테스트를 수행하기를 원합니다. 테스트의 목적은 비즈니스 연속성에 대한 중단으로부터 보호하는 방어의 효율성을 결정하는 것입니다.
다음 중 이러한 유형의 평가를 시작하기 전에 취해야 할 가장 중요한 조치는 무엇입니까?

PT0-002 문제 23

침투 테스터가 서버의 취약점을 악용하고 셸을 얻기 위해 페이로드를 원격으로 실행했습니다. 그러나 연결이 설정되지 않았으며 페이로드 실행에 오류가 표시되지 않았습니다. 침투 테스터는 IPS 또는 차세대 방화벽과 같은 네트워크 장치가 연결을 끊고 있다고 의심했습니다. 다음 중 셸을 성공적으로 구축할 가능성이 가장 높은 페이로드는 무엇입니까?

PT0-002 문제 24

침투 테스터가 Linux 기반 파일 서버에 대한 루트 액세스 권한을 얻었고 재부팅 후에도 지속성을 유지하려고 합니다. 다음 중 이 목표를 가장 잘 지원하는 기술은 무엇입니까?

PT0-002 문제 25

보안 분석가는 BLE 스마트 장치에 대한 온패스 공격을 수행해야 합니다. 다음 중 이 작업을 수행하는 데 가장 적합한 도구는 무엇입니까?