本番の試験形式に慣れておくことは、得点力を安定させるうえで欠かせない要素です。JpshikenのテストエンジンはPT0-002試験の環境を再現しており、460問の練習問題を制限時間つきで繰り返し解けます。
CompTIA PT0-002 試験概要:
| 認定ベンダー: | CompTIA |
|---|---|
| 試験名: | CompTIA PenTest+ 認定試験 |
| 試験番号: | PT0-002 |
| 関連資格: | CompTIA CySA+ CompTIA Security+ |
| 受験料: | 392米ドル |
| 試験形式: | 多肢選択式問題, 実践能力重視型問題 |
| 対応言語: | ドイツ語, フランス語, スペイン語, ポルトガル語, 日本語, 英語 |
| 認定の有効期間: | 3年間 |
| 合格点: | 750点(評価範囲:100~900点) |
| 試験時間: | 165 分 |
| 出題数: | 最大85問 |
| 推奨トレーニング: | CompTIA 公式トレーニング講座 CompTIA 公式学習教材 |
| 受験申し込み: | CompTIA 公式サイトでの申込み Pearson VUE での申込み |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | オンライン監督付き受験または Pearson VUE 試験会場での受験 |
| 前提条件: | 推奨される前提条件:CompTIA Security+ 認定資格または同等の知識、および情報セキュリティ関連業務における実務経験2~3年以上 |
| 公式シラバスのURL: | https://www.comptia.org/certifications/pentest |
CompTIA PT0-002 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 報告書作成と関係者との連携 | 16% | - リスク低減のための施策 - 報告書の構成と記載内容
|
| トピック 2: ツールの使用とコードの分析 | 17% | - スクリプト作成とコード分析
|
| トピック 3: 計画と範囲設定 | 15% | - 実施範囲と実施規則の定義
|
| トピック 4: 情報収集と脆弱性スキャン | 22% | - 脆弱性スキャンと分析
|
| トピック 5: 攻撃手法と悪用手順 | 30% | - 侵入後の活動手法
- クラウド環境および仮想化環境に対する攻撃 - ネットワークを対象とした攻撃
|
CompTIA PenTest+ Certificationの疑問を解決!よくある質問まとめ
PT0-002とはどのような試験ですか?
PT0-002試験は、「CompTIA PenTest+」認定を取得するための試験です。認定レベルはプロフェッショナルに位置づけられています。関連する認定にはCompTIA Security+、CompTIA CySA+などがあり、キャリアパスに合わせた学習計画を立てやすい資格体系となっています。Jpshikenでは、この試験に対応した460問の練習問題を用意しています。
PT0-002試験の問題数と試験時間はどれくらいですか?
PT0-002試験の問題数は最大85問、試験時間は165 分となっています。問題数を試験時間で割ると1問あたりに使える時間は意外と短く、読み込みに時間のかかる長文問題では特にペース配分が重要です。Jpshikenのテストエンジンには制限時間つきの模擬試験モードがあるため、本番と同じ時間設定で460問の練習問題を解きながら、時間切れを防ぐ解答リズムを身につけられます。
PT0-002試験の合格点と受験料はいくらですか?
PT0-002試験の合格基準点は750点(評価範囲:100~900点)、受験料は392米ドルです。万が一不合格になった場合、再受験には再度全額の受験料が必要になるため、本番前に十分な得点力があるか確認しておくことが大切です。Jpshikenの模擬試験で繰り返し自己採点し、安定して合格基準を上回る状態になってから受験を申し込むことをおすすめします。
PT0-002試験に受験資格はありますか?
PT0-002試験の受験条件について、公式情報では次のように案内されています。推奨される前提条件:CompTIA Security+ 認定資格または同等の知識、および情報セキュリティ関連業務における実務経験2~3年以上。受験条件は変更される場合があるため、お申し込みの前に公式ページで最新の要件をご確認ください。
PT0-002試験の申し込み方法を教えてください
PT0-002試験は、以下の公式窓口からお申し込みいただけます。
試験方式はオンライン監督付き受験または Pearson VUE 試験会場での受験です。申し込みのタイミングや会場の空き状況は時期によって変わるため、受験予定日が決まったら早めに手続きを済ませるのがおすすめです。
PT0-002試験の公式トレーニングはありますか?
CompTIA PenTest+ Certificationの対策として、公式では以下のトレーニングが推奨されています。
公式トレーニングで基礎を固めたうえで、Jpshikenの460問の練習問題を解けば、知識の定着度を本番形式で確認できます。
購入前にPT0-002練習問題を試すことはできますか?
はい、Jpshikenでは無料サンプルをご用意しており、購入前に問題の傾向や解説の構成をご確認いただけます。また、ご購入後は365日間の無料更新サービスが付いているため、試験内容の改訂にも追加費用なしで対応できます。更新期間の終了後も、継続更新を50%割引でご利用いただけます。
万が一PT0-002試験に合格できなかった場合はどうなりますか?
Jpshikenでは返金保証をご用意しています。ご購入後60日以内に対応する試験を受験し、不合格だった場合は、受験票の写しと公式スコアレポートのPDFを試験日から2日以内にご提出いただければ、7日以内に全額返金の手続きを行います。なお、ご購入後3日以内の受験、ダウンロード後に実際に受験されなかった場合、無料資料や期限切れのご注文は対象外となり、受験者名とご購入者名が一致している必要があります。返金の代わりに、同等の試験対策資料2つを無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。製品はお支払い後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
PT0-002試験ではどのようなトピックが出題されますか?
PT0-002試験の出題範囲は、公式シラバスで5つの領域に分かれています。主な領域には、ツールの使用とコードの分析(17%)、攻撃手法と悪用手順(30%)、報告書作成と関係者との連携(16%)などがあります。各領域の詳細なトピックと配点は、このページ上部の試験大綱セクションに掲載していますので、あわせてご確認ください。
CompTIA PenTest+ Certification 認定 PT0-002 試験問題:
問題 #1
A penetration tester wants to find hidden information in documents available on the web at a particular domain. Which of the following should the penetration tester use?
A. Responder
B. Netcraft
C. FOCA
D. CentralOps
問題 #2
A penetration tester is scanning a corporate lab network for potentially vulnerable services. Which of the following Nmap commands will return vulnerable ports that might be interesting to a potential attacker?
A. nmap 192.168.1.1-5 -PU22-25,80
B. nmap 192.168.1.1-5 -PS22-25,80
C. nmap 192.168.1.1-5 -PA22-25,80
D. nmap 192.168.1.1-5 -Ss22-25,80
問題 #3
When planning a penetration-testing effort, clearly expressing the rules surrounding the optimal time of day for test execution is important because:
A. testing adds to the workload of defensive cyber- and threat-hunting teams.
B. business and network operations may be impacted.
C. security compliance regulations or laws may be violated.
D. testing can make detecting actual APT more challenging.
問題 #4
A Chief Information Security Officer wants a penetration tester to evaluate whether a recently installed firewall is protecting a subnetwork on which many decades- old legacy systems are connected. The penetration tester decides to run an OS discovery and a full port scan to identify all the systems and any potential vulnerability. Which of the following should the penetration tester consider BEFORE running a scan?
A. The bandwidth limitations
B. The type of scan
C. The inventory of assets and versions
D. The timing of the scan
問題 #5
A penetration tester performs the following command:
curl -I -http2 https://www.comptia.org
Which of the following snippets of output will the tester MOST likely receive?
A. Option B
B. Option A
C. Option C
D. Option D
解説:
| 問題 #1 正解: C | 問題 #2 正解: B | 問題 #3 正解: B | 問題 #4 正解: C | 問題 #5 正解: B |

」
PDF版 Demo


品質保証JPshikenは試験内容に応じて作り上げられて、正確に試験の内容を捉え、最新の99%のカバー率の問題集を提供することができます。
一年間の無料アップデートJPshikenは一年間で無料更新サービスを提供することができ、認定試験の合格に大変役に立つます。もし試験内容が変えば、早速お客様にお知らせします。そして、もし更新版がれば、お客様にお送りいたします。
全額返金お客様に試験資料を提供してあげ、勉強時間は短くても、合格できることを保証いたします。不合格になる場合は、全額返金することを保証いたします。(
ご購入の前の試用JPshikenは無料でサンプルを提供することができます。無料サンプルのご利用によってで、もっと自信を持って認定試験に合格することができます。
