Une CVE a été divulguée dans un composant back-end clé d'une application. L'administrateur système identifie tous les systèmes de l'environnement qui sont susceptibles de présenter ce risque. Que doit effectuer l'administrateur système parmi les actions suivantes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyse de vulnérabilité.
Pourquoi c'est la réponse
L'analyse de vulnérabilité est la bonne réponse car elle permet d'identifier, de quantifier et de classer les vulnérabilités de sécurité dans un système ou un réseau. Dans ce scénario, l'administrateur système a connaissance d'une CVE spécifique et doit déterminer quels systèmes sont affectés par cette vulnérabilité. Une analyse de vulnérabilité est l'outil approprié pour scanner l'environnement et détecter la présence de cette CVE sur les systèmes. La capture de paquets est utilisée pour l'analyse du trafic réseau, pas pour l'identification des vulnérabilités logicielles. L'analyse des métadonnées se concentre sur les informations descriptives des données, et non sur les failles de sécurité des applications. Les rapports automatisés sont une conséquence de l'analyse, pas l'analyse elle-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise