Nachdem ein Sicherheitsanalyst den folgenden Bericht über Schwachstellen-Scans überprüft hat, führt er den folgenden Test durch: Was würde der Sicherheitsanalyst für diese gemeldete Schwachstelle schlussfolgern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Es handelt sich um ein falsch positives Ergebnis..
Warum dies die Antwort ist
Ein falsch positives Ergebnis bedeutet, dass der Schwachstellen-Scanner eine Schwachstelle meldet, die in Wirklichkeit nicht existiert. Der Analyst hat den Test durchgeführt, um zu überprüfen, ob die gemeldete Schwachstelle tatsächlich ausgenutzt werden kann. Da der Test fehlgeschlagen ist, kann der Analyst schlussfolgern, dass es sich um ein falsch positives Ergebnis handelt. Ein erneuter Scan ist nicht notwendig, da die Schwachstelle bereits manuell überprüft wurde. "Rauschen" ist ein zu allgemeiner Begriff und beschreibt nicht die spezifische Situation eines falsch positiven Ergebnisses. Kompensierende Kontrollen würden die Schwachstelle nicht beseitigen, sondern deren Auswirkungen mindern, was hier nicht der Fall ist, da die Schwachstelle nicht existiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich