PT0-002 문제 191

조직 내에서 침투 테스트를 제공하려면 수행할 수 있는 훈련의 성격과 유형, 수행할 시기에 관한 특정 매개변수를 정의해야 합니다. 다음 중 이 개념을 가장 잘 식별하는 것은 무엇입니까?

PT0-002 문제 192

침투 테스터는 회사의 웹 애플리케이션 내에서 범위 내에 있는 취약점을 찾고 있습니다. 침투 시험가는 로그인 페이지를 발견하고 필드에 다음 문자열을 입력합니다.
1;사용자 이름, 비밀번호 선택;
침투 테스터가 사용하는 주입 공격은 다음 중 무엇입니까?

PT0-002 문제 193

침투 테스터는 최근 기업 환경 내 핵심 네트워크 장치의 보안 검토를 완료했습니다. 주요 결과는 다음과 같습니다.
* 네트워크 장치로 가는 다음 요청이 차단되었습니다.
GET /로그인 HTTP/1.1
호스트: 10.50.100.16
사용자 에이전트: Mozilla/5.0(X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 연결: keep-alive 인증: 기본 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* 네트워크 관리 인터페이스는 프로덕션 네트워크에서 사용할 수 있습니다.
* Nmap 스캔에서 다음이 반환되었습니다.

다음 중 최종 보고서의 권장 사항 섹션에 추가하는 것이 가장 좋은 것은 무엇입니까? (2개를 선택하세요.)

PT0-002 문제 194

침투 테스터는 특정 도메인의 웹에서 사용할 수 있는 문서에서 숨겨진 정보를 찾으려고 합니다. 다음 중 침투 테스터가 사용해야 하는 것은 무엇입니까?

PT0-002 문제 195

침투 테스트 팀이 건물 진입을 위해 물리적 침투 테스트를 실시하고 있습니다. 다음 중 침투 테스터가 계약 문서의 사본을 휴대해야 하는 이유는 무엇입니까?