PT0-002 문제 296

한 회사는 클라우드 VM이 사이버 공격에 취약하고 독점 데이터가 도난당할 수 있다는 점을 우려하고 있습니다. 침투 테스터는 취약점이 존재하는지 확인하고 클라이언트 VM의 IaaS 구성 요소에 가짜 VM 인스턴스를 추가하여 취약점을 악용합니다. 다음 중 침투 테스터가 가장 많이 구현한 클라우드 공격은 무엇입니까?

PT0-002 문제 297

시뮬레이션
출력을 사용하여 추가 조사가 필요한 잠재적인 공격 벡터를 식별합니다.




PT0-002 문제 298

한 회사는 직원을 대상으로 사회 공학 테스트를 수행하기 위해 침투 테스터를 고용했습니다. 테스터는 회사 웹사이트에서 직원의 전화번호를 찾지 못했지만 몇 달 전에 전체 전화 카탈로그가 거기에 게시되었다는 사실을 알게 되었습니다.
다음 중 침투 테스터가 직원 수를 가장 먼저 찾아야 하는 곳은 어디입니까?

PT0-002 문제 299

컨설턴트는 간헐적인 연결 문제가 보고된 후 다음 결과를 검토하고 있습니다.
? (192.168.1.1) en0 ifscope [이더넷]의 0a:d1:fa:b1:01:67
? (192.168.1.12) 34:a4:be:09:44:f4 on en0 ifscope [이더넷]
? (192.168.1.17) 92:60:29:12:ac:d2 on en0 ifscope [이더넷]
? (192.168.1.34) 88:de:a9:12:ce:fb on en0 ifscope [이더넷]
? (192.168.1.136) en0 ifscope [이더넷]의 0a:d1:fa:b1:01:67
? (192.168.1.255) ff:ff:ff:ff:ff:ff on en0 ifscope [이더넷]
? (224.0.0.251) 01:02:5e:7f:ff:fa en0 ifscope 영구 [이더넷]
? (239.255.255.250) at ff:ff:ff:ff:ff:ff on en0 ifscope 영구 [이더넷] 다음 중 컨설턴트가 보고할 가능성이 가장 높은 것은 무엇입니까?

PT0-002 문제 300

침투 테스터는 PCI DSS v3.2.1을 준수하는 금융 시스템에서 테스트를 수행해야 합니다. 다음 중 시스템 스캔을 완료하는 데 필요한 최소 빈도는 무엇입니까?