An unhandled error has occurred. Reload X
मुख्य सामग्री पर जाएं

eCPPT: Certified Professional Penetration Tester Exam Practice Test

142 प्रश्न उपलब्ध

eLearnSecurity eCPPT प्रमाणन जो नेटवर्क पेनिट्रेशन टेस्टिंग, वेब एप्लिकेशन हमलों, पिवोटिंग, शोषण, पोस्ट-शोषण, और पेशेवर पेनिट्रेशन टेस्टिंग पद्धति को कवर करता है।

सर्टिफिकेशन परीक्षा
Professional स्तर
अभ्यास बैंक
142 अभ्यास प्रश्न
2 घंटे 22 मिनट अभ्यास समय
अभ्यास शुरू करें
प्रश्न बैंक 142 आधिकारिक उद्देश्यों के विरुद्ध जाँचे गए अभ्यास प्रश्न.
qf-import142 अभ्यास प्रश्नब्लूप्रिंट 1.0बैंक 2026-05-04 को अपडेट हुआ

नमूना प्रश्न

पूरी परीक्षा कैसी है देखने के लिए कुछ प्रश्न आज़माएं।

Network Security

Why is UDP port scanning generally slower and less reliable than TCP scanning?

स्पष्टीकरण:

यूडीपी पोर्ट स्कैनिंग आमतौर पर टीसीपी स्कैनिंग की तुलना में अधिक धीमी और कम विश्वसनीय क्यों है?

यूडीपी कनेक्शनलेस है: खुला पोर्ट अक्सर पैकेट को शांति से खपत करता है, जो फिल्टर्ड ड्रॉप से अलग नहीं है। स्कैनरों को बंद पोर्ट्स की पहचान करने के लिए आईसीएमपी पोर्ट-उपलब्ध नहीं होने के उत्तरों पर निर्भर रहना पड़ता है, और आईसीएमपी की दर सीमित है और वैकल्पिक अनुप्रयोग-श्रेणी के प्रोब्स के कारण प्रक्रिया बहुत धीमी और अधिक अनिश्चित हो जाती है।

Reporting and Methodology

During PTES Post-Exploitation, which activity is mandatory for ethical engagement closure?

स्पष्टीकरण:

पीटीएस पोस्ट-एक्स्प्लोरेशन के दौरान, नैतिक संलग्नता बंद करने के लिए कौन सी गतिविधि अनिवार्य है?

साफ़-सफ़ाई -- परीक्षण खातों, निर्धारित कार्यों, स्क्रिप्ट, पERSISTेंस आर्टिफैक्ट्स, और पिवोट्स को हटाना -- अनिवार्य है। परीक्षणकर्ता को सभी छोड़े गए पीछे के दस्तावेज़ (निकाले गए डेटा, पकड़े गए क्रेडेंशियल्स) को दस्तावेज़ करना और ग्राहक के साथ पुष्टि करना होगा कि यह पुनर्स्थापित किया गया है। छोड़े गए आर्टिफैक्ट्स एक अनुबंध उल्लंघन और ग्राहक के लिए सुरक्षा जोखिम हैं।

Reporting and Methodology

Which testing model embeds the offensive team alongside the defensive team to validate detections and improve telemetry in real time?

स्पष्टीकरण:

प्यूर्पल टीमिंग एक सहयोगी प्रक्रिया है: लाल पक्ष स्केनरियो को कार्यान्वित करता है जबकि नीला पक्ष उनके SIEM और EDR को देखता है ताकि उन्हें सुनिश्चित किया जा सके कि उनकी दृश्यता सही है, डिटेक्शन को समायोजित किया जा सके और गैप को बंद किया जा सके। परिणाम सुधारित डिटेक्शन कवरेज होता है, जो अक्सर MITRE ATT&CK तकनीक कवरेज के रूप में व्यक्त किया जाता है।

Network Security

Which protocol-aware capture-filter limitation explains why TLS payload signatures rarely fire on raw pcap traffic?

स्पष्टीकरण:

TLS एन्क्रिप्शन के बाद एप्लिकेशन पेलोड को शिफ्ट करता है, इसलिए सिग्नेचर मैच नहीं कर सकते हैं क्लियरटेक्स्ट कंटेंट पर। रक्षक JA3/JA3S TLS-फिंगरप्रिंट मैचिंग, SNI निरीक्षण, सर्टिफिकेट मेटाडेटा, और टाइमिंग/वॉल्यूम के व्यवहारिक विश्लेषण पर निर्भर करते हैं।

System Security

A reviewer audits a C program and sees a fixed-size local buffer filled by strcpy() from untrusted input. Which class of vulnerability is most likely?

स्पष्टीकरण:

एक समीक्षक एक सी प्रोग्राम की जांच करता है और एक निश्चित आकार के स्थानीय बफर को देखता है जिसे स्ट्रोकपी से अनसुरक्षित इनपुट से भरा गया है। सबसे संभावित कमजोरी का वर्ग क्या है?

स्ट्रोकपी एनयूएल टर्मिनेटर तक प्रतिलिपि करता है लेकिन कोई लंबाई की सीमा नहीं है। यदि स्रोत स्ट्रिंग गंतव्य बफर से अधिक है, तो संरक्षित रिटर्न पता सहित स्थानीय स्टैक मेमोरी को ओवरराइट किया जाता है - पाठभेद स्थानीय स्टैक-आधारित बफर ओवरफ्लो। रक्षात्मक सिफारिशें स्ट्रोकपी_एस, स्ट्र्लकपी, या स्पष्ट लंबाई की जांचों के साथ सीमित प्रतिलिपि का उपयोग करना है।

परीक्षा ब्लूप्रिंट

प्रत्येक डोमेन वास्तविक सर्टिफिकेशन परीक्षा के अनुसार भारित है, इसलिए एक पूर्ण अभ्यास सिमुलेशन आपके परिणाम की भविष्यवाणी करता है।

01Active Directory Penetration Testing
30%
02Exploitation & Post-Exploitation
25%
03Initial Access
15%
04Web Application Penetration Testing
15%
05Information Gathering & Reconnaissance
10%
06Exploit Development
5%

अक्सर पूछे जाने वाले प्रश्न

eCPPT परीक्षा देने के लिए क्या पूर्वापेक्षाएँ हैं?

हालांकि कोई औपचारिक अनिवार्य पूर्वापेक्षाएँ नहीं हैं, INE Security अपने Penetration Testing Student (PTS) पाठ्यक्रम को पूरा करने या समकक्ष ज्ञान रखने की दृढ़ सिफारिश करता है। उम्मीदवारों को नेटवर्किंग प्रोटोकॉल (TCP/IP), ऑपरेटिंग सिस्टम (Windows/Linux), वेब एप्लिकेशन तकनीकों, बुनियादी स्क्रिप्टिंग (Python/Bash), और बुनियादी पेनिट्रेशन टेस्टिंग अवधारणाओं की ठोस समझ होनी चाहिए। Nmap, Metasploit, Burp Suite, और सामान्य विशेषाधिकार वृद्धि तकनीकों जैसे उपकरणों के साथ व्यावहारिक अनुभव सफलता के लिए आवश्यक है।

eCPPT परीक्षा का प्रारूप और अवधि क्या है?

eCPPT एक 100% व्यावहारिक, हाथों-हाथ परीक्षा है। उम्मीदवारों को एक प्रदान किए गए लक्ष्य नेटवर्क वातावरण को स्वतंत्र रूप से समझौता करने के लिए 7 कैलेंडर दिन (168 घंटे) दिए जाते हैं। इसमें शोषण चरण और व्यापक रिपोर्ट लेखन के लिए समय शामिल है। परीक्षा प्रॉक्टर्ड है, और अंतिम डिलीवर करने योग्य एक पेशेवर पेनिट्रेशन टेस्ट रिपोर्ट है जिसमें कार्यप्रणाली, निष्कर्ष, साक्ष्य, और सुधार की सिफारिशें शामिल हैं, जिसे ग्रेडिंग के लिए प्रस्तुत किया जाता है।

eCPPT OSCP से कैसे भिन्न है?

दोनों सम्मानित व्यावहारिक पेनिट्रेशन टेस्टिंग प्रमाणपत्र हैं, लेकिन विभिन्न जोर के साथ। eCPPT उपकरणों और इंटरनेट तक पूर्ण पहुंच की अनुमति देता है, एक संरचित, रिपोर्ट-चालित कार्यप्रणाली पर अधिक ध्यान केंद्रित करता है जो वास्तविक परामर्श संलग्नता के समान है, और वेब एप्लिकेशन, नेटवर्क पिवोटिंग, और पोस्ट-शोषण को कवर करने वाले व्यापक दायरे को शामिल करता है। OSCP (Kali Linux के साथ पेनिट्रेशन टेस्टिंग) में एक सख्त 24-घंटे की परीक्षा विंडो होती है, कुछ स्वचालित उपकरणों पर प्रतिबंध लगाता है, और अक्सर ब्रूट-फोर्स समस्या समाधान और मैनुअल शोषण पर जोर देता है। eCPPT रिपोर्ट अंतिम स्कोर में महत्वपूर्ण वजन रखती है।

परीक्षा ग्रेडिंग मानदंड क्या है?

ग्रेडिंग दो प्रमुख घटकों पर आधारित है: लक्ष्य प्रणालियों का सफल समझौता (सिद्धांत के प्रमाण) और प्रस्तुत पेनिट्रेशन टेस्ट रिपोर्ट की गुणवत्ता। रिपोर्ट आमतौर पर अंतिम स्कोर का एक बड़ा हिस्सा बनाती है। इसे पेशेवरता, स्पष्टता, निष्कर्षों की गहराई, साक्ष्य की सटीकता, और कार्रवाई योग्य सुधार सलाह की गुणवत्ता पर आंका जाता है। उचित दस्तावेज़ीकरण के बिना केवल शोषण प्राप्त करना उत्तीर्ण ग्रेड का परिणाम नहीं देगा।

eCPPT आपको किस करियर पथ के लिए तैयार करता है?

eCPPT सीधे उम्मीदवारों को पेनिट्रेशन टेस्टर, वल्नरेबिलिटी असेसमेंट एनालिस्ट, रेड टीम सदस्य, और सुरक्षा सलाहकार जैसे भूमिकाओं के लिए तैयार करता है। यह बाहरी और आंतरिक नेटवर्क पेनिट्रेशन टेस्ट, वेब ऐप आकलनों, और ग्राहक-तैयार रिपोर्ट लिखने के लिए आवश्यक अंत-से-अंत कौशल को मान्य करता है। यह आक्रामक सुरक्षा टीमों के भीतर वरिष्ठ तकनीकी या टीम लीड पदों में उन्नति के लिए एक मजबूत प्रमाणपत्र है।