Un analyste effectue une analyse de vulnérabilité sur les serveurs web exposés à Internet sans compte système. Lequel des éléments suivants est le plus susceptible d'être effectué ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyse sans identifiants.
Pourquoi c'est la réponse
L'analyse sans identifiants (credentialed scan) est la plus probable car l'analyste effectue une analyse de vulnérabilité sur des serveurs web exposés à Internet sans utiliser de comptes système. Cela signifie que l'analyse est effectuée de l'extérieur, simulant une attaque externe, sans accès privilégié aux systèmes. La capture de paquets est une méthode d'interception du trafic réseau, pas une analyse de vulnérabilité. L'élévation de privilèges est une technique post-exploitation, non une analyse initiale. L'énumération de système est une étape de reconnaissance, mais l'analyse de vulnérabilité sans identifiants est une méthode plus large. L'analyse passive surveille le trafic sans interagir avec la cible, ce qui est différent d'une analyse active de vulnérabilité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise