ペネトレーションテスタは、単一のワークステーションを危険にさらした後、最小限の障害でドメイン全体を横方向に移動できます。以下の緩和戦略のどれが、レポートで推奨するのが最善でしょうか。(3つ選択)
A. すべてのログインに多要素認証を要求します。
B. パスワードの複雑さの最小要件を増やします。
C. 各ホストを独自のVLANに分割します。
D. 追加のネットワークアクセス制御を適用します。
E. ローカル管理者のリモートログオンを無効にします。
F. 各コンピュータのローカル管理者の資格情報をランダム化します。
G. すべてのワークステーションでフルディスク暗号化を有効にします。
正解:A,B,C
質問 2:
ペネトレーションテスターは、ドメインコントローラーにユーザーサービスプリンシパル名を照会するスクリプトを実行します。次のテクニックのうち、最も試みられている可能性が高いのはどれですか?
A. カーベロアスト
B. LSASSクレデンシャル抽出
C. LDAPのクリアテキストクレデンシャル
D. Cpassword
正解:A
質問 3:
ネットワーク脆弱性スキャンの結果をクライアントのIT部門に伝達する場合、次のメトリックのどれが結果の重大度を最も優先しますか?(2つ選択)
A. 影響を受けるソフトウェアのバージョン
B. 影響の重要度
C. CVSSスコア
D. メディア報道の普及
E. 修復のしやすさ
F. 脅威マップの統計
正解:B,C
質問 4:
侵入テストは、スタッフの後輩技術者によって行われました。 テスト中に、技術者はWebアプリケーションがユーザーアカウントとパスワード情報を含むSQLテーブルを開示する可能性があることを発見しました。 次のうちどれがこの発見とその重要性を経営者に通知するための最も効果的な方法ですか?
A. Request that management create an RFP to begin a formal engagement with a professional penetration testing company.
B. Document the findings with an executive summary, recommendations, and screenshots of the web application disclosure.
C. Connect to the SQL server using this information and change the password to one or two non-critical accounts to demonstrate a proof--of-concept to management.
D. Notify the development team of the discovery and suggest that input validation be implemented with a professional penetration testing company.
正解:B
質問 5:
ペネトレーションテスターは、Kali LinuxのOnesixtyoneツールを使用して、SNMPが有効になっているターゲットでSNMPプロトコルを悪用しようとしています。ペネトレーションテスターが実行している攻撃の種類は次のうちどれですか。
A. 名前解決攻撃
B. man-in-the-middle攻撃
C. 辞書ベースの攻撃
D. バッファオーバーフロー攻撃
正解:C
質問 6:
ペネトレーションテスターはWebアプリケーションをテストしており、特権の低いユーザーとしてログインしています。テスターはアプリケーション内で任意のJavaScriptを実行し、XMLHttpRequestを送信して、管理者のみがアクセスできる機能を利用します。
次のコントロールのうち、脆弱性を最も軽減するのはどれですか?
A. クライアント側のセキュリティ制御を追加します
B. 承認チェックを実装します。
C. ディレクトリトラバーサルを防止します。
D. すべてのユーザー入力をサニタイズします。
正解:B
1104 お客様のコメント





Nishimura -
このPT0-001日本語版本で簡単に解き方を理解することが出来ました。3日での合格です。