PT0-002 문제 6

보안 전문가는 TCP 포트 3011에서 수신 대기하는 독점 서비스에 유효하지 않은 패킷을 보내 IoT 장치를 테스트하려고 합니다. 다음 중 보안 전문가가 임의의 숫자를 사용하여 TCP 헤더 길이와 체크섬을 프로그래밍 방식으로 쉽게 조작하고 관찰할 수 있는 것은 무엇입니까? 독점 서비스는 어떻게 반응합니까?

PT0-002 문제 7

침투 테스터가 알 수 없는 Linux 64비트 실행 가능 바이너리를 발견했습니다. 다음 중 이 문제를 분석하는 데 가장 적합한 도구는 무엇입니까?

PT0-002 문제 8

웹 애플리케이션 테스트 중에 침투 테스터는 https://company.com으로 이동하여 웹 페이지의 모든 링크를 볼 수 있었습니다. 테스터는 페이지를 수동으로 검토한 후 웹 스캐너를 사용하여 취약점 검색을 자동화했습니다. 웹 애플리케이션으로 돌아가면 브라우저에 다음 메시지가 나타납니다. 이 페이지를 볼 수 있는 권한이 없습니다. 다음 중 발생한 상황을 가장 잘 설명하는 것은 무엇입니까?

PT0-002 문제 9

침투 테스트 노력을 계획할 때 테스트 실행을 위한 최적의 시간을 둘러싼 규칙을 명확하게 표현하는 것이 중요합니다. 그 이유는 다음과 같습니다.

PT0-002 문제 10

평가 중간에 침투 테스터가 평가 팀에 합류합니다. 클라이언트는 구두로나 범위 지정 문서를 통해 팀에 프로덕션 네트워크를 테스트하지 말 것을 요청했습니다. 그러나 새로운 테스터는 이 요청을 인식하지 못하고 프로덕션 환경에서 공격을 수행합니다. 다음 중 이러한 오해를 가장 효과적으로 방지할 수 있는 방법은 무엇입니까?