Ein Unternehmen erweitert sein Threat-Surface-Programm und erlaubt Einzelpersonen, die internetbasierte Anwendung des Unternehmens auf Sicherheit zu testen. Das Unternehmen wird Forscher basierend auf den entdeckten Schwachstellen entschädigen. Welches der folgenden beschreibt am besten das Programm, das das Unternehmen einrichtet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Bug Bounty.
Warum dies die Antwort ist
Ein Bug-Bounty-Programm belohnt externe Sicherheitsforscher für das Auffinden und Melden von Schwachstellen in den Systemen oder Anwendungen eines Unternehmens. Dies entspricht genau der Beschreibung, da das Unternehmen Einzelpersonen erlaubt, seine Anwendung zu testen und sie für entdeckte Schwachstellen entschädigt. Open-Source Intelligence (OSINT) bezieht sich auf das Sammeln von Informationen aus öffentlich zugänglichen Quellen. Red Teaming ist eine umfassende Simulation eines Angriffs, oft durch ein internes Team oder beauftragte Spezialisten, um die Verteidigungsfähigkeiten eines Unternehmens zu testen. Penetrationstests sind gezielte, autorisierte Angriffe, um Schwachstellen zu identifizieren, aber sie sind in der Regel zeitlich begrenzt und werden von professionellen Testern durchgeführt, nicht von einer offenen Gruppe von Forschern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich