質問 1:A software company has hired a security consultant to assess the security of the company's software development practices. The consultant opts to begin reconnaissance by performing fuzzing on a software binary. Which of the following vulnerabilities is the security consultant MOST likely to identify?
A. Weak authentication schemes
B. Non-optimized resource management
C. Credentials stored in strings
D. Buffer overflows
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 2:A penetration tester is conducting an Nmap scan and wants to scan for ports without establishing a connection. The tester also wants to find version data information for services running on Projects. Which of the following Nmap commands should the tester use?
A. ..nmap -sT -v -T5 target.company.com
B. ..nmap -sX -sC target.company.com
C. ..nmap -sU -sV -T4 -F target.company.com
D. ..nmap -sS -sV -F target.company.com
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 3:A penetration tester is conducting an unknown environment test and gathering additional information that can be used for later stages of an assessment. Which of the following would most likely produce useful information for additional testing?
A. Searching for code repositories associated with the target company's organization
B. Searching for code repositories associated with a developer who previously worked for the target company
C. Searching for code repositories target company's organization
D. Searching for code repositories associated with a developer who previously worked for the target company code repositories associated with the
正解:C
解説: (Topexam メンバーにのみ表示されます)
質問 4:A penetration tester wants to accomplish ARP poisoning as part of an attack. Which of the following tools will the tester most likely utilize?
A. Ettercap
B. Netcat
C. Nmap
D. Wireshark
正解:A
解説: (Topexam メンバーにのみ表示されます)
質問 5:SIMULATION
A penetration tester has been provided with only the public domain name and must enumerate additional information for the public-facing assets.
INSTRUCTIONS
Select the appropriate answer(s), given the output from each section.
Output 1





正解:


質問 6:Which of the following situations would MOST likely warrant revalidation of a previous security assessment?
A. After a merger or an acquisition
B. When an organization updates its network firewall configurations
C. After detection of a breach
D. When most of the vulnerabilities have been remediated
正解:D
質問 7:A company becomes concerned when the security alarms are triggered during a penetration test. Which of the following should the company do NEXT?
A. Halt the penetration test.
B. Assume the alert is from the penetration test.
C. Deconflict with the penetration tester.
D. Contact law enforcement.
正解:C
解説: (Topexam メンバーにのみ表示されます)
質問 8:A penetration tester attempted a DNS poisoning attack. After the attempt, no traffic was seen from the target machine. Which of the following MOST likely caused the attack to fail?
A. The DNS information was incorrect.
B. The client did not receive a trusted response.
C. The injection was too slow.
D. The DNS cache was not refreshed.
正解:D
解説: (Topexam メンバーにのみ表示されます)
一年間の無料更新サービスを提供します
君が弊社のCompTIA PT0-002をご購入になってから、我々の承諾する一年間の更新サービスが無料で得られています。弊社の専門家たちは毎日更新状態を検査していますから、この一年間、更新されたら、弊社は更新されたCompTIA PT0-002をお客様のメールアドレスにお送りいたします。だから、お客様はいつもタイムリーに更新の通知を受けることができます。我々は購入した一年間でお客様がずっと最新版のCompTIA PT0-002を持っていることを保証します。
弊社のCompTIA PT0-002を利用すれば試験に合格できます
弊社のCompTIA PT0-002は専門家たちが長年の経験を通して最新のシラバスに従って研究し出した勉強資料です。弊社はPT0-002問題集の質問と答えが間違いないのを保証いたします。

この問題集は過去のデータから分析して作成されて、カバー率が高くて、受験者としてのあなたを助けて時間とお金を節約して試験に合格する通過率を高めます。我々の問題集は的中率が高くて、100%の合格率を保証します。我々の高質量のCompTIA PT0-002を利用すれば、君は一回で試験に合格できます。
弊社は無料CompTIA PT0-002サンプルを提供します
お客様は問題集を購入する時、問題集の質量を心配するかもしれませんが、我々はこのことを解決するために、お客様に無料PT0-002サンプルを提供いたします。そうすると、お客様は購入する前にサンプルをダウンロードしてやってみることができます。君はこのPT0-002問題集は自分に適するかどうか判断して購入を決めることができます。
PT0-002試験ツール:あなたの訓練に便利をもたらすために、あなたは自分のペースによって複数のパソコンで設置できます。
TopExamは君にPT0-002の問題集を提供して、あなたの試験への復習にヘルプを提供して、君に難しい専門知識を楽に勉強させます。TopExamは君の試験への合格を期待しています。
CompTIA PT0-002 認定試験の出題範囲:
トピック | 出題範囲 |
---|
トピック 1 | - Tools and Code Analysis: Describe scripting and software development, study and assess script samples within penetrations, and explain use cases during penetration testing.
|
トピック 2 | - Information Gathering and Vulnerability Scanning: This section deals with ensuring active and passive reconnaissance, and evaluating the outcomes of reconnaissance exercises.
|
トピック 3 | - Attacks and Exploits: This section is about researching attack vectors, executing wireless attacks, and application attacks on cloud networks.
|
トピック 4 | - Reporting and Communication: This section is about comparing vital elements of written reports, suggesting the right remediations, understanding communication during penetration, and various post-report tasks.
|
トピック 5 | - Planning and Scoping: This exam section explores governance and compliance considerations including Payment Card Industry Data Security Standard (PCI DSS) and General Data Protection Regulation (GDPR), etc.
|
参照:https://www.comptia.org/certifications/pentest
安全的な支払方式を利用しています
Credit Cardは今まで全世界の一番安全の支払方式です。少数の手続きの費用かかる必要がありますとはいえ、保障があります。お客様の利益を保障するために、弊社のPT0-002問題集は全部Credit Cardで支払われることができます。
領収書について:社名入りの領収書が必要な場合、メールで社名に記入していただき送信してください。弊社はPDF版の領収書を提供いたします。
弊社は失敗したら全額で返金することを承諾します
我々は弊社のPT0-002問題集に自信を持っていますから、試験に失敗したら返金する承諾をします。我々のCompTIA PT0-002を利用して君は試験に合格できると信じています。もし試験に失敗したら、我々は君の支払ったお金を君に全額で返して、君の試験の失敗する経済損失を減少します。