一家公司正在扩展其威胁面(threat surface)计划,并允许个人对公司面向互联网的应用程序进行安全测试。公司将根据发现的漏洞向研究人员支付报酬。以下哪项最能描述该公司正在建立的计划?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 漏洞赏金(Bug bounty).
为什么这是答案
漏洞赏金计划(Bug bounty)是公司向发现并报告其系统或应用程序中安全漏洞的个人支付报酬的一种计划。这与题目描述的公司行为完全一致。开源情报(Open-source intelligence, OSINT)是利用公开信息进行情报收集,与安全测试无关。红队(Red team)是模拟真实攻击者,对组织进行全面、深入的攻击,以测试其防御能力,通常由内部团队或专业公司执行,而非向公众开放并按漏洞支付报酬。渗透测试(Penetration testing)是由授权的专业人员对系统进行受控攻击,以发现漏洞,通常是定期或针对特定范围进行,与漏洞赏金计划的“按漏洞支付报酬”和“允许个人测试”模式不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡