Dopo aver esaminato il seguente report di scansione delle vulnerabilità, un analista della sicurezza esegue il seguente test: Quale delle seguenti conclusioni trarrebbe l'analista della sicurezza per questa vulnerabilità segnalata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: È un falso positivo..
Perché questa è la risposta
La conclusione più appropriata è che si tratta di un falso positivo. Un falso positivo si verifica quando uno strumento di scansione delle vulnerabilità identifica erroneamente una minaccia o una vulnerabilità che in realtà non esiste. Il test dell'analista, che probabilmente ha verificato manualmente l'esistenza della vulnerabilità o ha dimostrato che non era sfruttabile, ha confutato il rilevamento automatico. "È necessaria una nuova scansione" non è la conclusione diretta, poiché il test ha già fornito informazioni cruciali. "È considerato rumore" è un termine generico per dati irrilevanti, ma "falso positivo" è più specifico e accurato per un rilevamento errato. "Esistono controlli compensativi" implicherebbe che la vulnerabilità esiste ma è mitigata da altri controlli, il che non è supportato dal fatto che il test ha smentito la vulnerabilità stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta