Un analista sta eseguendo una scansione delle vulnerabilità contro i server web esposti a Internet senza un account di sistema. Quale delle seguenti operazioni è molto probabilmente in corso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Scansione senza credenziali.
Perché questa è la risposta
La scansione senza credenziali è la tecnica più probabile in questo scenario. Implica l'esecuzione di una scansione delle vulnerabilità su un sistema senza fornire alcuna credenziale di accesso (nome utente o password). Questo simula un attacco esterno e identifica le vulnerabilità che un utente non autenticato potrebbe sfruttare. L'acquisizione di pacchetti (packet capturing) è l'intercettazione del traffico di rete, non una scansione di vulnerabilità. L'escalation dei privilegi (privilege escalation) avviene dopo aver ottenuto un accesso iniziale, non durante una scansione esterna. L'enumerazione del sistema (system enumeration) è una fase di raccolta di informazioni, ma la scansione di vulnerabilità è un processo più specifico che cerca difetti di sicurezza. La scansione passiva (passive scanning) monitora il traffico senza interagire attivamente con il sistema, mentre una scansione di vulnerabilità è attiva.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta