以下哪项活动应首先执行,以编译环境中的漏洞列表?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 自动化扫描.
为什么这是答案
自动化扫描是首先执行的活动,因为它能快速、高效地识别编译环境中的已知漏洞和配置错误。这些工具可以扫描代码、依赖项和部署配置,提供一个初步的漏洞列表,为后续更深入的测试奠定基础。 渗透测试通常在自动化扫描之后进行,以模拟真实攻击者的行为,发现自动化工具可能遗漏的复杂漏洞。威胁搜寻是一种主动防御活动,旨在发现环境中未知的、高级的威胁,通常在建立基本安全态势后进行。日志聚合是收集和集中日志数据以进行分析和监控,主要用于事件响应和安全审计,而不是初始漏洞识别。对抗性模拟是最高级的测试形式,模拟真实攻击者的完整攻击链,通常在成熟的安全程序中进行。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡