認定試験の受験料は決して安くなく、再受験となれば費用も時間もかさみます。JPNTestのPT0-001問題集でCompTIA PenTest+ Certificationの出題形式に慣れておけば、本番で力を発揮しやすくなります。295の問題を繰り返し解いて、万全の状態で試験に臨みましょう。
CompTIA PT0-001 試験概要:
| 認定ベンダー: | CompTIA |
|---|---|
| 試験名: | CompTIA PenTest+ (PT0-001) ペネトレーションテスト認定試験 |
| 試験番号: | PT0-001 |
| 合格点: | 750(100〜900のスケール) |
| 試験時間: | 165 分 |
| 試験形式: | パフォーマンスベース問題 (PBQs), 選択式問題 |
| 対応言語: | English |
| 認定の有効期間: | 3年間 |
| 関連資格: | CompTIA Security+ CompTIA Network+ |
| 受験料: | 約370 USD(地域によって異なります) |
| 出題数: | 最大85問 |
| 推奨トレーニング: | CompTIA PenTest+ 公式トレーニングリソース CompTIA CertMaster Learn for PenTest+ |
| 受験申し込み: | CompTIA PenTest+ 登録(Pearson VUE) |
| サンプル問題: | CompTIA PT0-001 サンプル問題 |
| 受験方法: | Pearson VUEによるオンライン監督試験またはテストセンターでの受験 |
| 前提条件: | 必須の前提条件はありません。推奨:CompTIA Security+ および Network+ の知識、または同等の経験。 |
| 公式シラバスのURL: | https://www.comptia.org/certifications/pentest |
CompTIA PT0-001 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| 攻撃とエクスプロイト | 30% | - ワイヤレスおよびアプリケーション攻撃 - ネットワークベースの攻撃 - エクスプロイト技術とポストエクスプロイト |
| ツールとコード分析 | 16% | - 基本的なスクリプティングとコードレビューの概念 - ペネトレーションテストツールの使用 |
| 計画とスコープ定義 | 14% | - コンプライアンスと法的要件 - ペネトレーションテストのスコープと交戦規定(Rules of Engagement)の定義 |
| 情報収集と脆弱性スキャン | 22% | - 脆弱性スキャン技術とツール - 受動的および能動的偵察 |
| レポート作成とコミュニケーション | 18% | - 検出事項の文書化と修復ガイダンス - ステークホルダーとのコミュニケーション |
CompTIA PenTest+ CertificationのQ&A
「PT0-001」は、CompTIAが実施する「CompTIA PenTest+ (PT0-001) ペネトレーションテスト認定試験」の試験コードです。この試験に合格すると、「CompTIA PenTest+」の認定を取得できます。認定レベルはProfessionalに位置づけられています。関連する認定としては、CompTIA Security+・CompTIA Network+などが挙げられます。JPNTestでは、PT0-001試験対策として295の練習問題をご用意しています。
PT0-001試験の出題数は最大85問、制限時間は165 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
PT0-001試験の合格ラインは750(100〜900のスケール)、受験料は約370 USD(地域によって異なります)です。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの295の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
必須の前提条件はありません。推奨:CompTIA Security+ および Network+ の知識、または同等の経験。
受験条件は変更される場合があります。最新かつ正確な情報は、CompTIAの公式ページで必ずご確認ください。
PT0-001試験は、以下の公式窓口からお申し込みいただけます。
なお、本試験の受験方式はPearson VUEによるオンライン監督試験またはテストセンターでの受験です。
CompTIAではPT0-001試験向けに、以下の公式トレーニングを用意しています。
公式トレーニングで知識の土台を固めたうえで、JPNTestの295の練習問題に取り組めば、理解度の確認と弱点の洗い出しを効率よく進められます。
はい、ご購入前にJPNTestのPT0-001問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にPT0-001試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
PT0-001試験の出題範囲は、全部で5分野で構成されています。主な分野としては、「ツールとコード分析」(16%)、「レポート作成とコミュニケーション」(18%)、「攻撃とエクスプロイト」(30%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのPT0-001練習問題は、これらの出題分野を幅広くカバーしています。
CompTIA PenTest+ Certification 認定 PT0-001 試験問題:
問題 #1
A tester has determined that null sessions are enabled on a domain controller. Which of the following attacks can be performed to leverage this vulnerability?
A. Session hijacking to impersonate a system account
B. RID cycling to enumerate users and groups
C. Password brute forcing to log into the host
D. Pass the hash to relay credentials
問題 #2
Which of the following would BEST prevent fence jumping at a facility?
A. Decrease the distance between the links in the fence.
B. Add a top guard on the fence that faces away from the facility.
C. Install proper lighting around the perimeter of the facility.
D. Place video cameras that are angled toward the fence.
問題 #3
A tester was able to retrieve domain users' hashes. Which of the following tools can be used to uncover the users' passwords? (Choose two.)
A. John the Ripper
B. Hashcat
C. PSExec
D. Mimikatz
E. Nessus
F. Hydra
問題 #4
A penetration tester has gained access to a marketing employee's device. The penetration tester wants to ensure that if the access is discovered, control of the device can be regained. Which of the following actions should the penetration tester use to maintain persistence to the device? (Select TWO.)
A. Place an entry in HKLM\Software\Microsoft\CurrentVersion\Run to call au57d.ps1.
B. Create a schedule task to call C:\windows\system32\drivers\etc\hosts.
C. Place an entry for RTAudio in HKLM\CurrentControlSet\Services\RTAudio.
D. Create a fake service in Windows called RTAudio to execute manually.
E. Place an entry in C:\windows\system32\drivers\etc\hosts for 12.17.20.10 badcomptia.com.
F. Place a script in C:\users\%username\local\appdata\roaming\temp\au57d.ps1.
問題 #5
A penetration tester has compromised a Windows server and is attempting to achieve persistence. Which of the following would achieve that goal?
A. powershell && set-executionpolicy unrestricted
B. reg save HKLM\System\CurrentControlSet\Services\Sv.reg
C. net session server | dsquery -user | net use c$
D. schtasks.exe /create/tr "powershell.exe" Sv.ps1 /run
解説:
| 問題 #1 正解: A | 問題 #2 正解: C | 問題 #3 正解: C、D | 問題 #4 正解: A、C | 問題 #5 正解: B |
613 お客様のコメント
クリック」



