Un'azienda sta espandendo il suo programma di analisi della superficie di attacco e consente a singoli individui di testare la sicurezza dell'applicazione dell'azienda esposta a Internet. L'azienda compenserà i ricercatori in base alle vulnerabilità scoperte. Quale delle seguenti opzioni descrive meglio il programma che l'azienda sta implementando?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Bug bounty.
Perché questa è la risposta
Un programma di bug bounty (ricompensa per bug) è un accordo in cui le organizzazioni invitano ricercatori di sicurezza esterni a scoprire e segnalare vulnerabilità nei loro sistemi, offrendo una ricompensa finanziaria per ogni bug valido. Questo corrisponde esattamente alla descrizione dell'azienda che compensa i ricercatori per le vulnerabilità scoperte. L'open-source intelligence (OSINT) è la raccolta di informazioni da fonti pubbliche, non un programma di test di sicurezza. Un red team è un gruppo interno o esterno che simula attacchi realistici contro un'organizzazione per testarne le difese, ma di solito opera con un ambito
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta