Quale delle seguenti è una tecnica di ricognizione passiva comune impiegata dai penetration tester nelle prime fasi di un engagement?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Open-source intelligence.
Perché questa è la risposta
L'Open-source intelligence (OSINT) è una tecnica di ricognizione passiva che prevede la raccolta di informazioni pubblicamente disponibili su un bersaglio. È passiva perché non interagisce direttamente con i sistemi del bersaglio, riducendo il rischio di rilevamento. I penetration tester la usano nelle fasi iniziali per raccogliere dati come nomi di dominio, indirizzi IP, informazioni sui dipendenti e tecnologie utilizzate, utili per pianificare attacchi futuri. La scansione delle porte è una tecnica attiva che interagisce direttamente con i sistemi per identificare i servizi in esecuzione. Il pivoting è una tecnica post-compromissione per muoversi all'interno di una rete. La validazione degli exploit è il processo di verifica dell'efficacia di un exploit, che avviene in fasi successive.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta