Eine CVE in einer wichtigen Backend-Komponente einer Anwendung wurde offengelegt. Der Systemadministrator identifiziert alle Systeme in der Umgebung, die diesem Risiko ausgesetzt sind. Was sollte der Systemadministrator tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Schwachstellen-Scan.
Warum dies die Antwort ist
Ein Schwachstellen-Scan ist die korrekte Maßnahme, da er systematisch nach bekannten Schwachstellen in Systemen und Anwendungen sucht. Nachdem eine CVE (Common Vulnerabilities and Exposures) in einer wichtigen Backend-Komponente bekannt wurde, ist es entscheidend, alle betroffenen Systeme zu identifizieren, um das Ausmaß des Risikos zu verstehen. Ein Schwachstellen-Scan kann genau diese Systeme auf das Vorhandensein der spezifischen CVE oder ähnlicher Schwachstellen überprüfen. Paketerfassung (Packet Capture) würde den Netzwerkverkehr aufzeichnen, was nützlich für die Analyse von Angriffen oder Netzwerkproblemen ist, aber nicht direkt zur Identifizierung von Systemen mit einer bestimmten CVE beiträgt. Metadatenanalyse (Metadata Analysis) konzentriert sich auf Daten über Daten und hilft nicht bei der Identifizierung von anfälligen Systemen. Automatisierte Berichterstellung (Automated Reporting) ist ein Ergebnis oder eine Funktion, die nach der Identifizierung von Schwachstellen erfolgen könnte, aber nicht die Methode zur Identifizierung selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich