eCPPT: Certified Professional Penetration Tester Exam Practice Test
eLearnSecurity eCPPT प्रमाणन जो नेटवर्क पेनिट्रेशन टेस्टिंग, वेब एप्लिकेशन हमलों, पिवोटिंग, शोषण, पोस्ट-शोषण, और पेशेवर पेनिट्रेशन टेस्टिंग पद्धति को कवर करता है।
नमूना प्रश्न
पूरी परीक्षा कैसी है देखने के लिए कुछ प्रश्न आज़माएं।
Why is UDP port scanning generally slower and less reliable than TCP scanning?
यूडीपी पोर्ट स्कैनिंग आमतौर पर टीसीपी स्कैनिंग की तुलना में अधिक धीमी और कम विश्वसनीय क्यों है?
यूडीपी कनेक्शनलेस है: खुला पोर्ट अक्सर पैकेट को शांति से खपत करता है, जो फिल्टर्ड ड्रॉप से अलग नहीं है। स्कैनरों को बंद पोर्ट्स की पहचान करने के लिए आईसीएमपी पोर्ट-उपलब्ध नहीं होने के उत्तरों पर निर्भर रहना पड़ता है, और आईसीएमपी की दर सीमित है और वैकल्पिक अनुप्रयोग-श्रेणी के प्रोब्स के कारण प्रक्रिया बहुत धीमी और अधिक अनिश्चित हो जाती है।
During PTES Post-Exploitation, which activity is mandatory for ethical engagement closure?
पीटीएस पोस्ट-एक्स्प्लोरेशन के दौरान, नैतिक संलग्नता बंद करने के लिए कौन सी गतिविधि अनिवार्य है?
साफ़-सफ़ाई -- परीक्षण खातों, निर्धारित कार्यों, स्क्रिप्ट, पERSISTेंस आर्टिफैक्ट्स, और पिवोट्स को हटाना -- अनिवार्य है। परीक्षणकर्ता को सभी छोड़े गए पीछे के दस्तावेज़ (निकाले गए डेटा, पकड़े गए क्रेडेंशियल्स) को दस्तावेज़ करना और ग्राहक के साथ पुष्टि करना होगा कि यह पुनर्स्थापित किया गया है। छोड़े गए आर्टिफैक्ट्स एक अनुबंध उल्लंघन और ग्राहक के लिए सुरक्षा जोखिम हैं।
Which testing model embeds the offensive team alongside the defensive team to validate detections and improve telemetry in real time?
प्यूर्पल टीमिंग एक सहयोगी प्रक्रिया है: लाल पक्ष स्केनरियो को कार्यान्वित करता है जबकि नीला पक्ष उनके SIEM और EDR को देखता है ताकि उन्हें सुनिश्चित किया जा सके कि उनकी दृश्यता सही है, डिटेक्शन को समायोजित किया जा सके और गैप को बंद किया जा सके। परिणाम सुधारित डिटेक्शन कवरेज होता है, जो अक्सर MITRE ATT&CK तकनीक कवरेज के रूप में व्यक्त किया जाता है।
Which protocol-aware capture-filter limitation explains why TLS payload signatures rarely fire on raw pcap traffic?
TLS एन्क्रिप्शन के बाद एप्लिकेशन पेलोड को शिफ्ट करता है, इसलिए सिग्नेचर मैच नहीं कर सकते हैं क्लियरटेक्स्ट कंटेंट पर। रक्षक JA3/JA3S TLS-फिंगरप्रिंट मैचिंग, SNI निरीक्षण, सर्टिफिकेट मेटाडेटा, और टाइमिंग/वॉल्यूम के व्यवहारिक विश्लेषण पर निर्भर करते हैं।
A reviewer audits a C program and sees a fixed-size local buffer filled by strcpy() from untrusted input. Which class of vulnerability is most likely?
एक समीक्षक एक सी प्रोग्राम की जांच करता है और एक निश्चित आकार के स्थानीय बफर को देखता है जिसे स्ट्रोकपी से अनसुरक्षित इनपुट से भरा गया है। सबसे संभावित कमजोरी का वर्ग क्या है?
स्ट्रोकपी एनयूएल टर्मिनेटर तक प्रतिलिपि करता है लेकिन कोई लंबाई की सीमा नहीं है। यदि स्रोत स्ट्रिंग गंतव्य बफर से अधिक है, तो संरक्षित रिटर्न पता सहित स्थानीय स्टैक मेमोरी को ओवरराइट किया जाता है - पाठभेद स्थानीय स्टैक-आधारित बफर ओवरफ्लो। रक्षात्मक सिफारिशें स्ट्रोकपी_एस, स्ट्र्लकपी, या स्पष्ट लंबाई की जांचों के साथ सीमित प्रतिलिपि का उपयोग करना है।
परीक्षा ब्लूप्रिंट
प्रत्येक डोमेन वास्तविक सर्टिफिकेशन परीक्षा के अनुसार भारित है, इसलिए एक पूर्ण अभ्यास सिमुलेशन आपके परिणाम की भविष्यवाणी करता है।