<<前へ 次へ>>

質問 42/80

次のWebアプリケーションのセキュリティリスクのうち、OWASP Top 10 v2017の一部であるものはどれですか?(2つ選択してください。)

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「80問」
質問1 ペネトレーションテスターは次のコマンドを実行します。 curl -I...
質問2 ペネトレーションテスターは、内部Webサーバーを総当たり攻撃し...
質問3 次のうち、攻撃者が使用する一般的な戦術と手法のマトリックスと
質問4 ペネトレーションテスターは、ターゲットに対してNmapスキャンを...
質問5 ペネトレーションテスターは、最近のテスト中に、経理部門の従業
質問6 ペネトレーションテスターは、検出されずに偵察を実行したいと考
質問7 ペネトレーションテスターは、10.10.1.1で脆弱なWebサーバーを発...
質問8 ペネトレーションテスターは、内部Webサーバーを総当たり攻撃し...
質問9 ペネトレーションテスターは、保護されていない内部ソースコード
質問10 セキュリティ専門家は、TCPポート3011でリッスンしている独自の...
質問11 ペネトレーションテスターは、システムにアクセスして永続性を確
質問12 クライアントは、侵入テストスキャンに次のUDPサービスを含める...
質問13 ペネトレーションテスターは、dirbユーティリティを使用してWeb...
質問14 次の出力が与えられます: ユーザーエージェント:* 禁止:/ aut...
質問15 次のうち、侵入テストの結果を検証するのに最も効果的な人物はど
質問16 会社から要求された評価を行っている侵入テスターは、二重タグ付
質問17 次のツールのうち、ネットワークプロトコルと対話するためのPyth...
質問18 自動車業界向けの組み込みソフトウェアを開発している会社は、製
質問19 文字列値を別の文字列に追加することを呼びます。
質問20 Nmapスキャンの結果は次のとおりです。 (Exhibit) このデバイス...
質問21 大規模なクライアントは、侵入テスターがネットワーク内でインタ
質問22 アクティブなサービスの列挙のプロセスで、侵入テスターは、ター
質問23 ペネトレーションテスターは、次のスクリプトを作成します。 (Ex...
質問24 ペネトレーションテスターは最近、ソーシャルエンジニアリング攻
質問25 セキュリティ評価を行っている侵入テスターは、重大な脆弱性がサ
質問26 ペネトレーションテスターは、dirbユーティリティを使用してWeb...
質問27 アプリケーション開発者のチームを対象読者として作成された静的
質問28 A ペネトレーションテスターは、Webアプリケーションの手動評価...
質問29 侵入テスト中にセキュリティアラームがトリガーされると、企業は
質問30 ペネトレーションテスターは、VoIPコールマネージャーで新しくリ...
質問31 ペネトレーションテスターは、企業のラボネットワークをスキャン
質問32 レッドチームは、エンゲージメント中にクライアントの内部ネット
質問33 クラウド環境で侵入テストを行う場合、侵入テスト担当者が最初に
質問34 ペネトレーションテスト活動は終了し、最初の調査結果はクライア
質問35 ペネトレーションテスターは、クライアントとやり取りする前に、
質問36 ペネトレーションテスターは、銀行の最近のペネトレーションテス
質問37 ペネトレーションテスターは、PCIDSSv3.2.1に準拠した財務システ...
質問38 ある会社の最高経営責任者がセカンダリホームオフィスを作成し、
質問39 Nmapスキャンは、Webサーバーとデータベースで開いているポート...
質問40 次のベストのうち、クライアントが侵入テストチームとのレッスン
質問41 ペネトレーションテスターは、SSHDが実行されているLinuxサーバ...
質問42 次のWebアプリケーションのセキュリティリスクのうち、OWASP Top...
質問43 ある企業は、企業のSSOポータルを模倣したサイトへのリンクを含...
質問44 ペネトレーションテスターは、クライアントとやり取りする前に、
質問45 ある会社が侵入テストチームを雇って、製造工場のサイバーフィジ
質問46 Nmapスキャンの結果は次のとおりです。 (Exhibit) このデバイス...
質問47 次のうち、侵入テストの最終レポートに含める最も重要な項目はど
質問48 ペネトレーションテストのエンゲージメント中に、コンサルタント
質問49 ペネトレーションテストでは、ユーザーインターフェイスが制限さ
質問50 脆弱性評価を実施している侵入テスターは、ネットワークセグメン
質問51 クラウド環境で侵入テストを行う場合、侵入テスト担当者が最初に
質問52 システム管理者と技術スタッフが表示する侵入テストレポートの修
質問53 レッドチームのテスターは、機密性の高い人事ファイルへのアクセ
質問54 ある企業は、クラウドサービスプロバイダーがソフトウェア開発を
質問55 ペネトレーションテストでは、ユーザーインターフェイスが制限さ
質問56 あなたは、Webサーバーの強化を任務とするセキュリティアナリス...
質問57 大規模なクライアントは、侵入テスターがネットワーク内でインタ
質問58 新しい警備会社が最初のクライアントをオンボーディングしていま
質問59 ペネトレーションテスターは、攻撃者が物理的なアクセス制御シス
質問60 ペネトレーションテスターは、Webサーバーに対する脆弱性スキャ...
質問61 ペネトレーションテスターは、Webサーバーで評価を実施しました...
質問62 ペネトレーションテスターは、Windowsホストへのシェルアクセス...
質問63 あなたはサーバー上でポートスキャンを実行している侵入テスター
質問64 ペネトレーションテスターはサーバーに対してスキャンを実行し、
質問65 日常業務の中断を最小限に抑える必要がある企業は、企業のWebプ...
質問66 ペネトレーションテスターは、以下を生成する検出スキャンを実行
質問67 ペネトレーションテスターは、ワイヤレスセキュリティをレビュー
質問68 次のうち、侵入テスターがコマンドsdeletemimikatzを実行する理...
質問69 ペネトレーションテスターは、Windowsホストへのシェルアクセス...
質問70 ペネトレーションテスターは、SSHDが実行されているLinuxサーバ...
質問71 ペネトレーションテスターは、企業のラボネットワークをスキャン
質問72 ペネトレーションテスターは、クライアントとやり取りする前に、
質問73 ペネトレーションテスターは、サブネット上のライブホストをすば
質問74 ペネトレーションテスターは、Linuxベースのファイルサーバーへ...
質問75 インターネットに直接接続されているIoTデバイスに関連する最も...
質問76 次のうち、侵入テストの最終レポートに含める最も重要な項目はど
質問77 ペネトレーションテスターは、Webサイトで発見された検索フォー...
質問78 ペネトレーションテスターは最近、企業環境内のコアネットワーク
質問79 ある会社がクラウドサービスプロバイダーから脆弱性スキャンの許
質問80 Nmapスキャンの結果は次のとおりです。 (Exhibit) このデバイス...