Después de revisar el siguiente informe de escaneo de vulnerabilidades: Un analista de seguridad realiza la siguiente prueba: ¿Cuál de las siguientes conclusiones sacaría el analista de seguridad para esta vulnerabilidad reportada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Es un falso positivo..
Por qué esta es la respuesta
La prueba del analista de seguridad, que intenta acceder al puerto 23 (Telnet) y falla, indica que el servicio no está realmente abierto o disponible. Dado que el escáner de vulnerabilidades reportó que el puerto 23 estaba abierto, y la prueba manual demuestra lo contrario, la conclusión lógica es que el informe del escáner es un falso positivo. No se requiere un nuevo escaneo porque la prueba manual ya ha refutado el hallazgo. No es "ruido" en el sentido de datos irrelevantes, sino una detección incorrecta. Los controles compensatorios son medidas de seguridad alternativas, no una explicación para una detección de vulnerabilidad incorrecta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta