管理员希望在不使用专有公司信息的情况下执行风险评估。管理员应该使用以下哪种方法来收集信息?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 开源情报.
为什么这是答案
开源情报(OSINT)是指从公开来源收集信息,例如公共网站、社交媒体、新闻报道等,而无需访问专有或内部系统。在不使用专有公司信息的情况下进行风险评估时,OSINT是理想的选择,因为它专注于外部可见的威胁和漏洞。 网络扫描和渗透测试都涉及主动探测目标系统,这通常会触及专有信息或内部网络。配置审计则侧重于检查系统或设备的内部配置,这显然需要访问公司的专有数据。因此,这些方法不符合“不使用专有公司信息”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡