Chap12

Chap12

University

12 Qs

quiz-placeholder

Similar activities

Cơ sở lập trình_chương 5.1

Cơ sở lập trình_chương 5.1

University

15 Qs

Tin học 10 - Bài 29

Tin học 10 - Bài 29

10th Grade - University

10 Qs

Ôn tập học kì 1 Tin học 4

Ôn tập học kì 1 Tin học 4

4th Grade - University

15 Qs

BÀI 14- THUẬT TOÁN TÌM KIẾM TUẦN TỰ

BÀI 14- THUẬT TOÁN TÌM KIẾM TUẦN TỰ

6th Grade - University

14 Qs

Nghề thiết kế và lập trình. Tin học 10. Chủ đề G

Nghề thiết kế và lập trình. Tin học 10. Chủ đề G

10th Grade - University

15 Qs

BÀI TẬP TIN HỌC LỚP 3 HKII 24 25

BÀI TẬP TIN HỌC LỚP 3 HKII 24 25

3rd Grade - University

12 Qs

bài tập 1

bài tập 1

University

10 Qs

G6.F1. Thuật toán

G6.F1. Thuật toán

6th Grade - University

10 Qs

Chap12

Chap12

Assessment

Quiz

Computers

University

Medium

Created by

Nora Neko

Used 1+ times

FREE Resource

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi thực hiện pentest cho một công ty có PCI DSS, 2 tháng sau Tom đã được yêu cầu cung cấp ghi chép kết quả quả kiểm thử cho tệp các tiêu chuẩn của công ty. Loại báo cáo mà khách hàng yêu cầu là gì?

Tóm tắt quá trình thực thi

Báo cáo kiểm thử

Bằng chứng viết tay (Bản kê khai) - Written testimony

Chứng thực kết quả

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Wendy đang xem xét kết quả pentest và biết được rằng tổ chức của cô sử dụng cùng một mật khẩu cục bộ trên tất cả hệ thống. Công cụ nào sau đây có thể giúp cô giải quyết vấn đề này?

LAPS - The Local Administrator Password Solution

Nmap

Nessus

Metasploit

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong số các yếu tố sau đây, yếu tố nào không phải là một communication trigger  đối với pentest?

“communication trigger" thường được hiểu là một sự kiện hoặc điều kiện kích hoạt (trigger) mà khi xảy ra, sẽ kích động hoặc kích thích quá trình giao tiếp giữa kẻ tấn công và tổ chức hoặc giữa các bộ phận bảo mật bên trong tổ chức.

Tìm thấy kết quả đáng lưu ý

Hoàn thành một giai đoạn kiểm thử

Tài liệu về kế hoạch kiểm thử mới

Xác định sự xâm nhập trước đó

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

 Gary chạy Nmap trên một hệ thống và phát hiện ra nó đang lắng nghe trên cổng 22 mặc dù trên thực tế là nó không nên kết nối SSH. Anh ấy nên báo cáo kết quả như nào?

Thông tin đăng nhập cho tài khoản quản trị viên trên máy cục bộ

Các dịch vụ mở không cần thiết

Lỗ hổng SQL injection

Không có xác thực đa yếu tố

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tổ chức của Tom hiện đang sử dụng mật khẩu xác thực và muốn chuyển sang xác thực đa yếu tố. Yếu tố xác thực thứ hai có thể là?

Câu hỏi bảo mật

PIN

Ứng dụng điện thoại thông minh

Passphrase

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mục nào sau đây không phù hợp cho bản tóm tắt báo cáo thực thi quá trình pentest?

Mô tả các kết quả

Mô tả chi tiết rủi ro

Văn bản tóm lược dễ hiểu

Chi tiết kỹ thuật

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Hành động nào sau đây không phổ biến trong giai đoạn dọn dẹp sau khi thực hiện pentest

Khắc phục các lỗ hổng

Loại bỏ các shell

Loại bỏ các thông tin đăng nhập được tạo bởi pentester

Loại bỏ các công cụ

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?