AccueilCertificationsPT0-003 › Questions gratuites

Questions gratuites PT0-003 — CompTIA PenTest+

Téléchargez gratuitement 30 questions d'entraînement pour la certification PT0-003 proposée par CompTIA. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.

Caractéristiques de l'examen blanc

Code de certificationPT0-003
ÉditeurCompTIA
Nombre de questions30
TypeQCM avec 4 réponses possibles
Niveauprofessional
CatégorieSecurity
Prix100% gratuit

Aperçu de 8 questions représentatives

Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement PT0-003. Pour accéder aux 30 questions complètes, lancez l'examen blanc gratuitement.

Question 1
Quelle est la différence entre un scan de vulnérabilité et un test de pénétration ?
  1. Les deux termes sont synonymes et décrivent le même processus
  2. Scan = identification automatisée sans exploitation ; Pentest = exploitation active pour démontrer l'impact réel et découvrir des vulnérabilités logiques
  3. Un scan de vulnérabilité est plus complet et approfondi qu'un pentest
  4. Un pentest est uniquement effectué sur les applications web, le scan sur l'infrastructure
Question 2
Quel outil est utilisé pour craquer des mots de passe hachés offline après extraction depuis une base de données ou un système compromis ?
  1. Nmap
  2. Hashcat
  3. Hydra
  4. Nikto
Question 3
Quel outil est utilisé pour l'énumération des ressources Active Directory lors d'un test de pénétration interne ?
  1. Nmap avec le script ldap-search
  2. BloodHound avec SharpHound pour analyser les relations AD et trouver des chemins d'attaque
  3. Metasploit uniquement pour l'énumération AD
  4. Hydra pour énumérer les utilisateurs AD
Question 4
Qu'est-ce qu'une attaque "XML External Entity" (XXE) et quel impact peut-elle avoir ?
  1. Attaque par injection de script dans les balises XML d'une page web
  2. Exploitation du parseur XML pour lire des fichiers locaux, effectuer des SSRF ou accéder à des ressources internes
  3. XXE est uniquement une variante de SQL Injection adaptée aux bases de données XML
  4. XXE ne concerne que les services web SOAP, pas les API REST
Question 5
Qu'est-ce que le "pivoting" dans le contexte d'un test de pénétration et pourquoi est-il utilisé ?
  1. Technique de rotation des identifiants de connexion pour éviter la détection
  2. Utiliser un système compromis comme rebond pour atteindre des réseaux inaccessibles directement depuis le pentester
  3. Méthode pour changer l'adresse IP source lors des attaques
  4. Technique d'élévation de privilèges sur les systèmes Linux
Question 6
Qu'est-ce que le "fuzzing" et dans quel contexte est-il utilisé lors des tests de sécurité des applications ?
  1. Fuzzing = analyse manuelle du code source pour trouver les vulnérabilités
  2. Envoi de données aléatoires/malformées à une application pour identifier des crashs, buffer overflows et autres comportements inattendus
  3. Fuzzing est une technique de scan de ports non détectable
  4. Fuzzing consiste à essayer toutes les combinaisons de mots de passe possibles
Question 7
Quelle technique est utilisée pour maintenir l'accès à un système compromis même après un redémarrage ?
  1. Changer le mot de passe administrateur une fois dans le système
  2. Installer des mécanismes de persistance : clés Run du registre, tâches planifiées, services malveillants ou cron jobs
  3. La persistance est automatiquement maintenue par les outils d'exploitation
  4. Exfiltrer toutes les données avant le redémarrage
Question 8
Quel document légal doit être signé avant le début d'un test de pénétration et définit le périmètre autorisé ?
  1. Un simple email d'autorisation du responsable IT suffit
  2. Un accord formalisé (SOW/ROE) définissant le périmètre, les méthodes autorisées, les dates et contacts d'urgence
  3. Un NDA (Non-Disclosure Agreement) est le seul document nécessaire
  4. Aucun document n'est nécessaire si le test est effectué en dehors des heures de travail

Accédez aux 30 questions complètes gratuitement

Aucune carte bancaire requise. Examen chronométré, corrections détaillées, score final.

Lancer l'examen blanc PT0-003 →

Pourquoi s'entraîner avec Certifexpress ?