侵入テスターは、内部ネットワークの一部へのアクセスを取得し、別のネットワーク セグメントで悪用しようとしています。Scapy を使用して、テスターは次のコマンドを実行します。

次のうち、侵入テスターが達成しようとしていることを表しているのはどれですか?
A. 二重タグ攻撃
B. ARP ポイズニング
C. DNS キャッシュ ポイズニング
D. MAC スプーフィング
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
次の表があるとします。

Python スクリプトでファイアウォール ルールの既知の適切な構成を保存するために最もよく使用されるデータ構造は次のどれですか。
A. 辞書
B. タプル
C. リスト
D. 木
正解:A
質問 3:
ペネトレーション テスターは、Windows ホストへのシェル アクセスを取得し、wmic.exe プロセス呼び出し create 関数を使用して後で実行するために、特別に細工されたバイナリを実行したいと考えています。次の OS またはファイルシステムのメカニズムのうち、この目的をサポートする可能性が最も高いのはどれですか?
A. MP4 ステガノグラフィ
B. PsExec
C. PowerShell モジュール
D. 代替データ ストリーム
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
侵入テスターは、ターゲットと FTP プロトコルを持つサーバーとの間のオンパス攻撃としてワークステーションを展開することにより、FTP 資格情報を取得したいと考えています。この目的を達成するのに最適な方法は次のうちどれですか?
A. サーバーに対して FTP エクスプロイトを使用します。
B. 次のログインを待って、サーバーに対してダウングレード攻撃を実行します。
C. サーバーに対してブルート フォース攻撃を実行します。
D. Wireshark を使用してトラフィックをキャプチャします。
正解:D
質問 5:
侵入テスターが、以前は不明だったインターフェイス上の IP 範囲を持つネットワーク デバイスへのアクセスを取得しました。さらなる調査により、これはサードパーティ サプライヤーへの常時接続 VPN トンネルであることが判明しました。
ペネトレーションテスターが取るべき最善のアクションは次のうちどれですか?
A. IP 範囲をスキャンして、悪用する追加のシステムを探します。
B. 他の内部デバイスへのピボット手段としてトンネルを利用します。
C. 評価を中止し、緊急連絡先に連絡します。
D. IP 範囲は範囲外なので無視します。
正解:A
質問 6:
顧客は、侵入テストの範囲に、アクティビティは通常の営業時間中にのみ発生できることを示す要件を追加します。これが必要な理由を最もよく表しているのは、次のうちどれですか?
A. 帯域制限が懸念されるため
B. お客様の ISP との SLA のテスト用
C. 何か問題が発生した場合に誰かが対応できるようにするため
D. PCI DSS テスト要件を満たすため
正解:C
Yasuhara -
とっかかりには最高。PT0-002日本語版とても分かりやすかったです。PT0-002日本語版の本番試験にも無事合格しました。