PT0-002 문제 86

대상 독자를 애플리케이션 개발자 팀으로 하여 작성된 정적 애플리케이션 보안 테스트의 최종 보고서에 가장 많이 포함될 가능성이 높은 내용은 다음 중 어느 것일까요?

PT0-002 문제 87

취약성 평가를 수행하는 침투 테스터가 네트워크 세그먼트에서 ICMP가 비활성화되어 있음을 발견했습니다. 다음 중 어느 것이 네트워크 세그먼트에서 서비스 거부 공격에 사용될 수 있습니까?

PT0-002 문제 88

침투 테스터가 코드 저장소를 발견하고 비밀번호가 데이터베이스에 저장되기 전에 다음 코드로 해시된 것을 알아챘습니까? salt = '123' hash = hashlib.pbkdf2_hmac('sha256', plaintext, salt,
10000) 테스터는 코드를 다음과 같이 업데이트할 것을 권장했습니다. salt = os.urandom(32) hash = hashlib.pbkdf2_hmac('sha256', plaintext, salt, 10000) 침투 테스터는 다음 중 어떤 단계를 권장해야 합니까?

PT0-002 문제 89

침투 테스터가 회사 웹사이트에 대한 자격 증명 스터핑 공격을 준비하고 있습니다. 다음 중 가장 관련성 있는 정보를 수동적으로 얻는 데 사용할 수 있는 것은 무엇입니까?

PT0-002 문제 90

침투 테스터에게는 퍼블릭 도메인 이름만 제공되었으며, 대중에게 공개되는 자산에 대한 추가 정보를 열거해야 합니다.
지침
각 섹션의 출력을 고려하여 적절한 답변을 선택하세요.
출력 1