Après avoir examiné le rapport d'analyse de vulnérabilité suivant : Un analyste de sécurité effectue le test suivant : Que conclurait l'analyste de sécurité concernant cette vulnérabilité signalée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : C'est un faux positif..
Pourquoi c'est la réponse
L'analyste de sécurité a effectué un test manuel (tel que telnet 192.168.1.1 23) et a confirmé que le service Telnet n'est pas actif sur le port 23. Le rapport d'analyse de vulnérabilité indique une vulnérabilité liée à Telnet, mais le test manuel prouve que cette vulnérabilité n'existe pas en réalité. Par conséquent, il s'agit d'un faux positif. Une nouvelle analyse n'est pas requise car le test manuel a déjà invalidé le rapport. Ce n'est pas du "bruit" au sens où cela ne masque pas d'autres problèmes, mais c'est une erreur spécifique du scanner. L'existence de contrôles compensatoires n'est pas pertinente ici, car la vulnérabilité elle-même est inexistante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise