Chap12

Chap12

University

12 Qs

quiz-placeholder

Similar activities

TIN 10-BÀI 14

TIN 10-BÀI 14

University

15 Qs

NMCNPM_Tuan3

NMCNPM_Tuan3

University

9 Qs

Kiểm tra thường xuyên

Kiểm tra thường xuyên

University

10 Qs

Bài 11: Giải Quyết Vấn Đề

Bài 11: Giải Quyết Vấn Đề

9th Grade - University

10 Qs

BÀI TẬP TIN HỌC LỚP 3 HKII 24 25

BÀI TẬP TIN HỌC LỚP 3 HKII 24 25

3rd Grade - University

12 Qs

TIN 11 BAI 2

TIN 11 BAI 2

12th Grade - University

10 Qs

Mô tả UC

Mô tả UC

University

10 Qs

Tin học 10 - Bài 29

Tin học 10 - Bài 29

10th Grade - University

10 Qs

Chap12

Chap12

Assessment

Quiz

Computers

University

Medium

Created by

Nora Neko

Used 1+ times

FREE Resource

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi thực hiện pentest cho một công ty có PCI DSS, 2 tháng sau Tom đã được yêu cầu cung cấp ghi chép kết quả quả kiểm thử cho tệp các tiêu chuẩn của công ty. Loại báo cáo mà khách hàng yêu cầu là gì?

Tóm tắt quá trình thực thi

Báo cáo kiểm thử

Bằng chứng viết tay (Bản kê khai) - Written testimony

Chứng thực kết quả

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Wendy đang xem xét kết quả pentest và biết được rằng tổ chức của cô sử dụng cùng một mật khẩu cục bộ trên tất cả hệ thống. Công cụ nào sau đây có thể giúp cô giải quyết vấn đề này?

LAPS - The Local Administrator Password Solution

Nmap

Nessus

Metasploit

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong số các yếu tố sau đây, yếu tố nào không phải là một communication trigger  đối với pentest?

“communication trigger" thường được hiểu là một sự kiện hoặc điều kiện kích hoạt (trigger) mà khi xảy ra, sẽ kích động hoặc kích thích quá trình giao tiếp giữa kẻ tấn công và tổ chức hoặc giữa các bộ phận bảo mật bên trong tổ chức.

Tìm thấy kết quả đáng lưu ý

Hoàn thành một giai đoạn kiểm thử

Tài liệu về kế hoạch kiểm thử mới

Xác định sự xâm nhập trước đó

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

 Gary chạy Nmap trên một hệ thống và phát hiện ra nó đang lắng nghe trên cổng 22 mặc dù trên thực tế là nó không nên kết nối SSH. Anh ấy nên báo cáo kết quả như nào?

Thông tin đăng nhập cho tài khoản quản trị viên trên máy cục bộ

Các dịch vụ mở không cần thiết

Lỗ hổng SQL injection

Không có xác thực đa yếu tố

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tổ chức của Tom hiện đang sử dụng mật khẩu xác thực và muốn chuyển sang xác thực đa yếu tố. Yếu tố xác thực thứ hai có thể là?

Câu hỏi bảo mật

PIN

Ứng dụng điện thoại thông minh

Passphrase

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục nào sau đây không phù hợp cho bản tóm tắt báo cáo thực thi quá trình pentest?

Mô tả các kết quả

Mô tả chi tiết rủi ro

Văn bản tóm lược dễ hiểu

Chi tiết kỹ thuật

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Hành động nào sau đây không phổ biến trong giai đoạn dọn dẹp sau khi thực hiện pentest

Khắc phục các lỗ hổng

Loại bỏ các shell

Loại bỏ các thông tin đăng nhập được tạo bởi pentester

Loại bỏ các công cụ

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?