HACKER SAFEにより証明されたサイトは、99.9%以上のハッカー犯罪を防ぎます。
カート(0

CompTIA PT0-002

PT0-002
PT0-002日本語版
「クリックして表示

試験コード:PT0-002

試験名称:CompTIA PenTest+ Certification

最近更新時間:2026-09-02

問題と解答:全460問

PT0-002 無料でデモをダウンロード:

PDF版 Demo ソフト版 Demo オンライン版 Demo

追加した商品:"PDF版"
価格: ¥5999 

CompTIA PT0-002 資格取得

本番の試験形式に慣れておくことは、得点力を安定させるうえで欠かせない要素です。JpshikenのテストエンジンはPT0-002試験の環境を再現しており、460問の練習問題を制限時間つきで繰り返し解けます。

CompTIA PT0-002 試験概要:

認定ベンダー:CompTIA
試験名:CompTIA PenTest+ 認定試験
試験番号:PT0-002
関連資格:CompTIA CySA+
CompTIA Security+
受験料:392米ドル
試験形式:多肢選択式問題, 実践能力重視型問題
対応言語:ドイツ語, フランス語, スペイン語, ポルトガル語, 日本語, 英語
認定の有効期間:3年間
合格点:750点(評価範囲:100~900点)
試験時間:165 分
出題数:最大85問
推奨トレーニング:CompTIA 公式トレーニング講座
CompTIA 公式学習教材
受験申し込み:CompTIA 公式サイトでの申込み
Pearson VUE での申込み
サンプル問題: DOWNLOAD DEMO
受験方法:オンライン監督付き受験または Pearson VUE 試験会場での受験
前提条件:推奨される前提条件:CompTIA Security+ 認定資格または同等の知識、および情報セキュリティ関連業務における実務経験2~3年以上
公式シラバスのURL:https://www.comptia.org/certifications/pentest

CompTIA PT0-002 試験シラバストピック:

セクション比重目標
トピック 1: 報告書作成と関係者との連携16%- リスク低減のための施策
- 報告書の構成と記載内容
  • 1. 概要報告
    • 2. 改善措置の提案
      • 3. 技術的な調査結果と証拠資料
        - 利害関係者との情報共有および連携
        トピック 2: ツールの使用とコードの分析17%- スクリプト作成とコード分析
        • 1. 業務自動化のための基礎的なスクリプト作成
          • 2. ソースコード内の脆弱性の識別
            • 3. 実行結果およびログの分析
              - 各種ツールの使用方法と結果の解釈
              • 1. スキャンおよび脆弱性悪用用ツール
                • 2. 偵察用ツール
                  • 3. 報告書作成および分析用ツール
                    トピック 3: 計画と範囲設定15%- 実施範囲と実施規則の定義
                    • 1. 対象範囲の定義と境界設定
                      • 2. 法的要件およびコンプライアンス要件
                        • 3. リソースと実施期間の計画
                          - リスク評価と優先順位付け
                          トピック 4: 情報収集と脆弱性スキャン22%- 脆弱性スキャンと分析
                          • 1. スキャナーの設定と使用方法
                            • 2. 検出結果の検証と優先順位付け
                              • 3. 誤検知および検出漏れの識別
                                - 偵察手法
                                • 1. ネットワークおよびホストの検出
                                  • 2. 公開情報による情報収集
                                    • 3. サービスおよびアプリケーションの列挙
                                      トピック 5: 攻撃手法と悪用手順30%- 侵入後の活動手法
                                      • 1. 侵入の持続化と内部ネットワークでの移動
                                        • 2. データの外部への持ち出し
                                          • 3. 権限昇格
                                            - 無線ネットワークおよびモバイル機器に対する攻撃
                                            - クラウド環境および仮想化環境に対する攻撃
                                            - ネットワークを対象とした攻撃
                                            • 1. ルーティングおよび通信プロトコルに対する攻撃
                                              • 2. サービス拒否攻撃
                                                • 3. 中間者攻撃
                                                  - アプリケーションを対象とした攻撃
                                                  • 1. 認証および権限管理機能に対する攻撃
                                                    • 2. クロスサイトスクリプティング攻撃
                                                      • 3. インジェクション攻撃

                                                        CompTIA PenTest+ Certificationの疑問を解決!よくある質問まとめ

                                                        PT0-002とはどのような試験ですか?

                                                        PT0-002試験は、「CompTIA PenTest+」認定を取得するための試験です。認定レベルはプロフェッショナルに位置づけられています。関連する認定にはCompTIA Security+、CompTIA CySA+などがあり、キャリアパスに合わせた学習計画を立てやすい資格体系となっています。Jpshikenでは、この試験に対応した460問の練習問題を用意しています。

                                                        PT0-002試験の問題数と試験時間はどれくらいですか?

                                                        PT0-002試験の問題数は最大85問、試験時間は165 分となっています。問題数を試験時間で割ると1問あたりに使える時間は意外と短く、読み込みに時間のかかる長文問題では特にペース配分が重要です。Jpshikenのテストエンジンには制限時間つきの模擬試験モードがあるため、本番と同じ時間設定で460問の練習問題を解きながら、時間切れを防ぐ解答リズムを身につけられます。

                                                        PT0-002試験の合格点と受験料はいくらですか?

                                                        PT0-002試験の合格基準点は750点(評価範囲:100~900点)、受験料は392米ドルです。万が一不合格になった場合、再受験には再度全額の受験料が必要になるため、本番前に十分な得点力があるか確認しておくことが大切です。Jpshikenの模擬試験で繰り返し自己採点し、安定して合格基準を上回る状態になってから受験を申し込むことをおすすめします。

                                                        PT0-002試験に受験資格はありますか?

                                                        PT0-002試験の受験条件について、公式情報では次のように案内されています。推奨される前提条件:CompTIA Security+ 認定資格または同等の知識、および情報セキュリティ関連業務における実務経験2~3年以上。受験条件は変更される場合があるため、お申し込みの前に公式ページで最新の要件をご確認ください。

                                                        PT0-002試験の申し込み方法を教えてください

                                                        PT0-002試験は、以下の公式窓口からお申し込みいただけます。

                                                        試験方式はオンライン監督付き受験または Pearson VUE 試験会場での受験です。申し込みのタイミングや会場の空き状況は時期によって変わるため、受験予定日が決まったら早めに手続きを済ませるのがおすすめです。

                                                        PT0-002試験の公式トレーニングはありますか?

                                                        CompTIA PenTest+ Certificationの対策として、公式では以下のトレーニングが推奨されています。

                                                        公式トレーニングで基礎を固めたうえで、Jpshikenの460問の練習問題を解けば、知識の定着度を本番形式で確認できます。

                                                        購入前にPT0-002練習問題を試すことはできますか?

                                                        はい、Jpshikenでは無料サンプルをご用意しており、購入前に問題の傾向や解説の構成をご確認いただけます。また、ご購入後は365日間の無料更新サービスが付いているため、試験内容の改訂にも追加費用なしで対応できます。更新期間の終了後も、継続更新を50%割引でご利用いただけます。

                                                        万が一PT0-002試験に合格できなかった場合はどうなりますか?

                                                        Jpshikenでは返金保証をご用意しています。ご購入後60日以内に対応する試験を受験し、不合格だった場合は、受験票の写しと公式スコアレポートのPDFを試験日から2日以内にご提出いただければ、7日以内に全額返金の手続きを行います。なお、ご購入後3日以内の受験、ダウンロード後に実際に受験されなかった場合、無料資料や期限切れのご注文は対象外となり、受験者名とご購入者名が一致している必要があります。返金の代わりに、同等の試験対策資料2つを無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。製品はお支払い後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。

                                                        PT0-002試験ではどのようなトピックが出題されますか?

                                                        PT0-002試験の出題範囲は、公式シラバスで5つの領域に分かれています。主な領域には、ツールの使用とコードの分析(17%)、攻撃手法と悪用手順(30%)、報告書作成と関係者との連携(16%)などがあります。各領域の詳細なトピックと配点は、このページ上部の試験大綱セクションに掲載していますので、あわせてご確認ください。

                                                        CompTIA PenTest+ Certification 認定 PT0-002 試験問題:

                                                        問題 #1

                                                        A penetration tester wants to find hidden information in documents available on the web at a particular domain. Which of the following should the penetration tester use?

                                                        A. Responder
                                                        B. Netcraft
                                                        C. FOCA
                                                        D. CentralOps


                                                        問題 #2

                                                        A penetration tester is scanning a corporate lab network for potentially vulnerable services. Which of the following Nmap commands will return vulnerable ports that might be interesting to a potential attacker?

                                                        A. nmap 192.168.1.1-5 -PU22-25,80
                                                        B. nmap 192.168.1.1-5 -PS22-25,80
                                                        C. nmap 192.168.1.1-5 -PA22-25,80
                                                        D. nmap 192.168.1.1-5 -Ss22-25,80


                                                        問題 #3

                                                        When planning a penetration-testing effort, clearly expressing the rules surrounding the optimal time of day for test execution is important because:

                                                        A. testing adds to the workload of defensive cyber- and threat-hunting teams.
                                                        B. business and network operations may be impacted.
                                                        C. security compliance regulations or laws may be violated.
                                                        D. testing can make detecting actual APT more challenging.


                                                        問題 #4

                                                        A Chief Information Security Officer wants a penetration tester to evaluate whether a recently installed firewall is protecting a subnetwork on which many decades- old legacy systems are connected. The penetration tester decides to run an OS discovery and a full port scan to identify all the systems and any potential vulnerability. Which of the following should the penetration tester consider BEFORE running a scan?

                                                        A. The bandwidth limitations
                                                        B. The type of scan
                                                        C. The inventory of assets and versions
                                                        D. The timing of the scan


                                                        問題 #5

                                                        A penetration tester performs the following command:
                                                        curl -I -http2 https://www.comptia.org
                                                        Which of the following snippets of output will the tester MOST likely receive?

                                                        A. Option B
                                                        B. Option A
                                                        C. Option C
                                                        D. Option D


                                                        解説:

                                                        問題 #1
                                                        正解: C
                                                        問題 #2
                                                        正解: B
                                                        問題 #3
                                                        正解: B
                                                        問題 #4
                                                        正解: C
                                                        問題 #5
                                                        正解: B

                                                        PT0-002 関連試験
                                                        PT0-001 - CompTIA PenTest+ Certification Exam
                                                        PT0-003 - CompTIA PenTest+ Exam
                                                        PT0-002J - CompTIA PenTest+ Certification (PT0-002日本語版)
                                                        PT0-001J - CompTIA PenTest+ Certification Exam (PT0-001日本語版)
                                                        関連する認定
                                                        Intel Server Specialist
                                                        CompTIA Strata
                                                        CompTIA Cybersecurity Analyst
                                                        Network+ Recertification
                                                        CompTIA SecAI+
                                                        連絡方法  
                                                         [email protected]
                                                         [email protected]  サポート

                                                        試用版をダウンロード

                                                        人気のベンダー
                                                        Adobe
                                                        Apple
                                                        Avaya
                                                        CheckPoint
                                                        Citrix
                                                        CIW
                                                        CompTIA
                                                        EC-COUNCIL
                                                        EXIN
                                                        FileMaker
                                                        IBM
                                                        Juniper
                                                        Lotus
                                                        Lpi
                                                        Network Appliance
                                                        OMG
                                                        Oracle
                                                        PMI
                                                        SNIA
                                                        Symantec
                                                        VMware
                                                        XML Master
                                                        Zend-Technologies
                                                        The Open Group
                                                        H3C
                                                        F5
                                                        3COM
                                                        BEA
                                                        すべてのベンダー
                                                        JPshiken問題集を選ぶ理由は何でしょうか?
                                                         品質保証JPshikenは試験内容に応じて作り上げられて、正確に試験の内容を捉え、最新の99%のカバー率の問題集を提供することができます。
                                                         一年間の無料アップデートJPshikenは一年間で無料更新サービスを提供することができ、認定試験の合格に大変役に立つます。もし試験内容が変えば、早速お客様にお知らせします。そして、もし更新版がれば、お客様にお送りいたします。
                                                         全額返金お客様に試験資料を提供してあげ、勉強時間は短くても、合格できることを保証いたします。不合格になる場合は、全額返金することを保証いたします。(全額返金)
                                                         ご購入の前の試用JPshikenは無料でサンプルを提供することができます。無料サンプルのご利用によってで、もっと自信を持って認定試験に合格することができます。