PT0-002 문제 61
침투 테스터가 회사의 공개 API를 테스트하고 특정 입력이 기본 운영 체제에서 임의의 명령을 실행할 수 있음을 발견했습니다. 침투 테스터는 다음 중 어떤 조치를 취해야 합니까?
PT0-002 문제 62
침투 테스터는 서버에서 MD5 해시를 수집하고 레인보우 테이블을 사용하여 해시를 쉽게 해독할 수 있었습니다.
다음 중 어떤 내용을 시정 보고서에 권장 사항으로 포함해야 합니까?
다음 중 어떤 내용을 시정 보고서에 권장 사항으로 포함해야 합니까?
PT0-002 문제 63
침투 테스터가 조직의 소스 코드 관리 솔루션 내에서 액세스 키를 발견합니다. 다음 중 어느 것이 문제를 가장 잘 해결할 수 있을까요? (두 가지를 선택하세요.)
PT0-002 문제 64
침투 테스터는 웹 애플리케이션 테스트 중에 다음 트래픽을 캡처했습니다.

테스터는 전송되는 권한 부여 정보를 시각화하기 위해 다음 방법 중 어떤 것을 사용해야 합니까?

테스터는 전송되는 권한 부여 정보를 시각화하기 위해 다음 방법 중 어떤 것을 사용해야 합니까?
PT0-002 문제 65
레드팀 테스터는 회사 네트워크에서 악의적인 내부자가 가하는 위협을 에뮬레이션하도록 계약을 맺었으며, 민감한 인사 파일에 액세스하는 제한된 목표를 가지고 있습니다. 평가 중에 레드팀 테스터는 대상 환경 내에서 이전에 손상되었을 가능성이 있는 아티팩트를 식별합니다.
테스터는 다음 중 어떤 조치를 취해야 합니까?
테스터는 다음 중 어떤 조치를 취해야 합니까?
