PT0-002 문제 171

침투 테스트 중에 제한된 사용자 인터페이스를 사용하여 시스템에 액세스할 수 있습니다. 이 컴퓨터는 포트 스캔을 원하는 격리된 네트워크에 액세스할 수 있는 것 같습니다.
지침
코드 세그먼트를 분석하여 포트 스캐닝 스크립트를 완료하는 데 필요한 섹션을 결정하십시오.
적절한 요소를 올바른 위치로 드래그하여 스크립트를 완성하세요.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

PT0-002 문제 172

침투 테스터가 인터페이스에서 이전에 알려지지 않은 IP 범위를 가진 네트워크 장치에 대한 액세스 권한을 얻었습니다. 추가 조사에 따르면 이는 제3자 공급업체에 대한 상시 VPN 터널인 것으로 나타났습니다.
다음 중 침투 테스터가 취해야 할 가장 좋은 조치는 무엇입니까?

PT0-002 문제 173

침투 테스터는 다음 Nmap 명령을 실행하고 다음 출력을 얻습니다.

다음 중 침투 테스터가 악용 가능한 서비스를 찾는 데 가장 도움이 되는 명령은 무엇입니까?
ㅏ)

비)

씨)

디)

PT0-002 문제 174

한 회사는 클라우드 VM이 사이버 공격에 취약하고 독점 데이터가 도난당할 수 있다는 점을 우려하고 있습니다.
침투 테스터는 취약점이 존재하는지 확인하고 클라이언트 VM의 IaaS 구성 요소에 가짜 VM 인스턴스를 추가하여 취약점을 악용합니다. 다음 중 침투 테스터가 가장 많이 구현한 클라우드 공격은 무엇입니까?

PT0-002 문제 175

침투 테스터는 평가 범위가 지정된 16비트 네트워크 블록을 받았습니다. 평가 중에 테스터는 제공된 IP 블록에서 활성화된 호스트가 없음을 발견하고 이를 회사에 보고했습니다. 그런 다음 회사는 업데이트된 IP 블록을 테스터에게 제공했습니다. 다음 중 가장 적절한 다음 단계는 무엇입니까?