Search Header Logo

Chap12

Authored by Nora Neko

Computers

University

Used 1+ times

Chap12
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi thực hiện pentest cho một công ty có PCI DSS, 2 tháng sau Tom đã được yêu cầu cung cấp ghi chép kết quả quả kiểm thử cho tệp các tiêu chuẩn của công ty. Loại báo cáo mà khách hàng yêu cầu là gì?

Tóm tắt quá trình thực thi

Báo cáo kiểm thử

Bằng chứng viết tay (Bản kê khai) - Written testimony

Chứng thực kết quả

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Wendy đang xem xét kết quả pentest và biết được rằng tổ chức của cô sử dụng cùng một mật khẩu cục bộ trên tất cả hệ thống. Công cụ nào sau đây có thể giúp cô giải quyết vấn đề này?

LAPS - The Local Administrator Password Solution

Nmap

Nessus

Metasploit

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong số các yếu tố sau đây, yếu tố nào không phải là một communication trigger  đối với pentest?

“communication trigger" thường được hiểu là một sự kiện hoặc điều kiện kích hoạt (trigger) mà khi xảy ra, sẽ kích động hoặc kích thích quá trình giao tiếp giữa kẻ tấn công và tổ chức hoặc giữa các bộ phận bảo mật bên trong tổ chức.

Tìm thấy kết quả đáng lưu ý

Hoàn thành một giai đoạn kiểm thử

Tài liệu về kế hoạch kiểm thử mới

Xác định sự xâm nhập trước đó

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

 Gary chạy Nmap trên một hệ thống và phát hiện ra nó đang lắng nghe trên cổng 22 mặc dù trên thực tế là nó không nên kết nối SSH. Anh ấy nên báo cáo kết quả như nào?

Thông tin đăng nhập cho tài khoản quản trị viên trên máy cục bộ

Các dịch vụ mở không cần thiết

Lỗ hổng SQL injection

Không có xác thực đa yếu tố

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tổ chức của Tom hiện đang sử dụng mật khẩu xác thực và muốn chuyển sang xác thực đa yếu tố. Yếu tố xác thực thứ hai có thể là?

Câu hỏi bảo mật

PIN

Ứng dụng điện thoại thông minh

Passphrase

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục nào sau đây không phù hợp cho bản tóm tắt báo cáo thực thi quá trình pentest?

Mô tả các kết quả

Mô tả chi tiết rủi ro

Văn bản tóm lược dễ hiểu

Chi tiết kỹ thuật

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Hành động nào sau đây không phổ biến trong giai đoạn dọn dẹp sau khi thực hiện pentest

Khắc phục các lỗ hổng

Loại bỏ các shell

Loại bỏ các thông tin đăng nhập được tạo bởi pentester

Loại bỏ các công cụ

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?

Discover more resources for Computers