Un "penetration tester" comienza un trabajo realizando escaneos de puertos y servicios contra el entorno del cliente de acuerdo con las reglas de engagement. ¿Cuál de los siguientes tipos de reconocimiento está realizando el "tester"?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Activo.
Por qué esta es la respuesta
El reconocimiento activo implica interactuar directamente con el sistema objetivo para recopilar información, como realizar escaneos de puertos y servicios. Esto es lo que está haciendo el penetration tester. El reconocimiento pasivo, por otro lado, recopila información sin interactuar directamente con el objetivo (por ejemplo, búsquedas en Google o análisis de información pública). "Defensivo" y "Ofensivo" describen la postura o el propósito general de una operación de seguridad, no un tipo específico de reconocimiento. Un penetration test es una actividad ofensiva, pero el método de recopilación de información en este escenario es activo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta