Ein Analyst führt einen Schwachstellenscan gegen die dem Internet ausgesetzten Webserver ohne ein Systemkonto durch. Welche der folgenden Aktionen wird höchstwahrscheinlich durchgeführt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nicht-authentifizierter Scan.
Warum dies die Antwort ist
Ein nicht-authentifizierter Scan (oder Credential-less Scan) wird durchgeführt, wenn der Scanner keine Anmeldeinformationen für das Zielsystem besitzt. Dies simuliert einen externen Angreifer und zeigt Schwachstellen auf, die ohne Systemzugriff ausgenutzt werden könnten. Da der Analyst kein Systemkonto verwendet, ist dies die korrekte Aktion. Paketerfassung (Packet Capture) ist das Abfangen und Analysieren von Netzwerkverkehr, was nicht direkt mit einem Schwachstellenscan ohne Anmeldeinformationen zusammenhängt. Rechteausweitung (Privilege Escalation) ist eine Angriffstechnik, bei der ein Angreifer höhere Berechtigungen erlangt, setzt aber bereits einen gewissen Zugang voraus. System-Enumeration ist das Sammeln von Informationen über ein System, was Teil eines Scans sein kann, aber nicht die primäre Aktion beschreibt. Ein passiver Scan (Passive Scan) überwacht den Netzwerkverkehr, ohne aktiv mit dem Zielsystem zu interagieren, was sich von einem aktiven Schwachstellenscan unterscheidet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich