Un testeur d'intrusion commence un engagement en effectuant des scans de ports et de services sur l'environnement client, conformément aux règles d'engagement. Quel type de reconnaissance le testeur est-il en train d'effectuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Active.
Pourquoi c'est la réponse
La reconnaissance active implique une interaction directe avec le système cible, comme les scans de ports et de services. Ces actions génèrent du trafic réseau qui peut être détecté par des systèmes de détection d'intrusion (IDS) ou des pare-feu. La reconnaissance passive, en revanche, collecte des informations sans interagir directement avec la cible (par exemple, recherche OSINT). La reconnaissance défensive et offensive sont des catégories plus larges d'activités de sécurité, où la reconnaissance est une phase, mais elles ne décrivent pas le type spécifique d'interaction comme le fait "active".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise