PT0-002 문제 56
무선 보안을 검토하기 위해 침투 테스터와 계약을 맺었습니다. 테스터는 대상 기업 WiFi의 구성을 모방하는 악성 무선 AP를 배포했습니다. 이제 침투 테스터는 근처의 무선 스테이션이 악성 AP에 연결되도록 강제로 시도하려고 합니다. 테스터는 다음 중 어떤 단계를 수행해야 합니까?
PT0-002 문제 57
침투 테스터는 최근 기업 환경 내 핵심 네트워크 장치의 보안 검토를 완료했습니다. 주요 결과는 다음과 같습니다.
* 네트워크 장치로 가는 다음 요청이 차단되었습니다.
GET /로그인 HTTP/1.1
호스트: 10.50.100.16
사용자 에이전트: Mozilla/5.0(X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 연결: keep-alive 인증: 기본 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* 네트워크 관리 인터페이스는 프로덕션 네트워크에서 사용할 수 있습니다.
* Nmap 스캔에서 다음이 반환되었습니다.

다음 중 최종 보고서의 권장 사항 섹션에 추가하는 것이 가장 좋은 것은 무엇입니까? (2개를 선택하세요.)
* 네트워크 장치로 가는 다음 요청이 차단되었습니다.
GET /로그인 HTTP/1.1
호스트: 10.50.100.16
사용자 에이전트: Mozilla/5.0(X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 연결: keep-alive 인증: 기본 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* 네트워크 관리 인터페이스는 프로덕션 네트워크에서 사용할 수 있습니다.
* Nmap 스캔에서 다음이 반환되었습니다.

다음 중 최종 보고서의 권장 사항 섹션에 추가하는 것이 가장 좋은 것은 무엇입니까? (2개를 선택하세요.)
PT0-002 문제 58
웹 애플리케이션 테스트를 수행하는 침투 테스터가 금융 데이터 로그인 페이지와 관련된 클릭재킹 취약점을 발견했습니다. 다음 중 이를 성공적으로 악용하려면 테스터가 이 정보를 사용하여 수행해야 하는 작업은 무엇입니까?
PT0-002 문제 59
침투 테스트 활동이 종료되었으며 초기 결과가 클라이언트와 함께 검토되었습니다. 다음 중 계약의 다음 단계를 가장 잘 설명하는 것은 무엇입니까?
PT0-002 문제 60
당신은 웹 서버 강화 업무를 맡은 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 시그니처를 고려하여 공격 유형을 결정한 다음 향후 공격을 방지하기 위한 관련 해결 방법을 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 시그니처를 고려하여 공격 유형을 결정한 다음 향후 공격을 방지하기 위한 관련 해결 방법을 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.


