侵入テスト担当者が脆弱性スキャンを実施しています。担当者は、組織外部から見える可能性のある脆弱性を確認したいと考えています。侵入テスト担当者は、次のうちどのスキャンを実行すべきでしょうか?
脆弱性評価の過程で、侵入テスト担当者は以下の情報を発見しました。
パスワード変更が1250日以上行われていないKRBTGTアカウント。
攻撃者がこの脆弱性を悪用するために使用できるツールは次のうちどれですか?
侵入テスト担当者がクライアントのネットワークに対して偵察を行い、以下の対象システムを特定した。

テスターは、対象システムに多数の開いているポートがあることに気づきました。このシステムを最もよく表しているのは次のうちどれですか?
侵入テスト担当者がクライアントのためにOSINT(オープンソースインテリジェンス)を実施し、robots.txtファイルが主要な検索エンジンを明示的にブロックしていることを発見しました。侵入テスト担当者が目的を達成する上で最も役立つと思われるのは次のうちどれですか?
侵入テスト担当者がLinuxシステムへのアクセスに成功し、以下のコマンドを使用します。
find / -type f -ls > /tmp/recon.txt
以下のうち、テスターの目標を最もよく表しているのはどれですか?
侵入テスト担当者がホストへのリモートセッションを確立すると、次のプロンプトが表示されます。
rpcclient $>
テスターが最も実行できそうなことは次のうちどれですか?
侵入テスト担当者がホストへのアクセス権を取得しましたが、シェルへのアクセス権はありません。テスト担当者がホストとそのホストが存在する環境をさらに列挙するための最良の方法は次のうちどれですか?
REST APIのセキュリティ評価中に、侵入テスト担当者がユーザー認証情報を含むJSONコンテンツを傍受することに成功しました。JSONの構造は以下のとおりです。
<
transaction_id: "1234S6", content: [ {
ユーザーID: "mrcrowley", パスワード: ["54321#"] b <
ユーザーID: "ozzy",
パスワード: ["1112228"] ) ]
変数 json に解析済みの JSON データが含まれていると仮定した場合、次の Python コードスニペットのうち、ユーザー ozzy のパスワードを正しく返すのはどれですか?
テスターが新規顧客向けにレポートを作成しました。レポートを顧客と共有する前に、テスターはレビューを完了するために次のうちどれを依頼すべきでしょうか?
以下の出力が与えられた場合:

侵入テスト担当者は、以下のうちどれを実行した可能性が最も高いでしょうか?