PT0-002 문제 21
당신은 웹 서버 강화를 담당하는 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음과 같은 공격 특징을 고려하여 공격 유형을 파악한 다음, 향후 공격을 방지하기 위한 관련 대책을 식별하세요.
언제든지 시뮬레이션을 초기 상태로 되돌리려면 '모두 재설정' 버튼을 클릭하세요.

악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음과 같은 공격 특징을 고려하여 공격 유형을 파악한 다음, 향후 공격을 방지하기 위한 관련 대책을 식별하세요.
언제든지 시뮬레이션을 초기 상태로 되돌리려면 '모두 재설정' 버튼을 클릭하세요.

PT0-002 문제 22
침투 테스터는 고객과 협력하기 전에 다음 SOW를 검토합니다.
"네트워크 다이어그램, 논리적 및 물리적 자산 인벤토리, 직원 이름은 클라이언트 기밀로 취급해야 합니다. 참여가 완료되면 침투 테스터는 암호화된 프로토콜을 통해 클라이언트의 최고 정보 보안 책임자(CISO)에게 결과를 제출한 후 안전한 방식으로 모든 결과를 삭제하여 폐기합니다." SOW의 정보에 따르면 다음 중 어떤 행동이 비윤리적인 것으로 간주됩니까? (두 가지를 선택하십시오.)
"네트워크 다이어그램, 논리적 및 물리적 자산 인벤토리, 직원 이름은 클라이언트 기밀로 취급해야 합니다. 참여가 완료되면 침투 테스터는 암호화된 프로토콜을 통해 클라이언트의 최고 정보 보안 책임자(CISO)에게 결과를 제출한 후 안전한 방식으로 모든 결과를 삭제하여 폐기합니다." SOW의 정보에 따르면 다음 중 어떤 행동이 비윤리적인 것으로 간주됩니까? (두 가지를 선택하십시오.)
PT0-002 문제 23
침투 테스터가 공개적으로 사용 가능한 웹 서버 그룹에 대한 평가를 수행 중이며 웹 서버 중 하나에서 여러 TCP 재설정이 반환되는 것을 알아차렸습니다. 다음 중 어느 것이 평가 중에 TCP 재설정이 발생하는 가장 큰 원인일까요?
PT0-002 문제 24
다음 중 어떤 프로토콜이나 기술이 최종 보안 평가 보고서를 이메일로 전송할 때 전송 중의 기밀성 보호를 제공할까요?
PT0-002 문제 25
Nmap 네트워크 스캔에서 식별된 서비스가 있는 5개의 오픈 포트가 발견되었습니다. 침투 테스터는 다음 중 어떤 도구를 사용하여 오픈 포트에 연관된 익스플로잇이 있는 취약성이 있는지 확인해야 합니까?

