Um analista está realizando uma varredura de vulnerabilidades nos servidores web expostos à internet sem uma conta de sistema. Qual das seguintes opções está sendo realizada com maior probabilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Varredura sem credenciais.
Por que esta é a resposta
A varredura sem credenciais (ou não autenticada) é o tipo de varredura de vulnerabilidades realizada sem acesso a contas de usuário nos sistemas alvo. Isso simula um ataque externo, como o de um invasor sem conhecimento prévio ou acesso legítimo. Neste cenário, o analista está varrendo servidores web expostos à internet sem uma conta de sistema, o que se alinha perfeitamente com uma varredura sem credenciais. A captura de pacotes envolve a interceptação e análise do tráfego de rede, não a varredura de vulnerabilidades. A escalada de privilégios é uma técnica pós-exploração para obter acesso elevado, não um tipo de varredura. A enumeração de sistema é o processo de coletar informações sobre um sistema, que pode ser parte de uma varredura, mas não é o tipo de varredura em si. A varredura passiva monitora o tráfego de rede sem interação direta com os sistemas, diferente da varredura ativa de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão