Un penetration tester inizia un engagement eseguendo scansioni di porte e servizi sull'ambiente del cliente in base alle regole di engagement. Quale dei seguenti tipi di ricognizione sta eseguendo il tester?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Attiva.
Perché questa è la risposta
La ricognizione attiva implica l'interazione diretta con il sistema target per raccogliere informazioni, come la scansione di porte e servizi. Questo tipo di scansione invia pacchetti al sistema, provocando una risposta che rivela porte aperte, servizi in esecuzione e potenziali vulnerabilità. La ricognizione passiva raccoglie informazioni senza interagire direttamente con il target, ad esempio tramite ricerche OSINT (Open Source Intelligence) o analisi del traffico di rete già esistente. La ricognizione difensiva si riferisce alle attività di protezione di un sistema, non di raccolta di informazioni su di esso. La ricognizione offensiva non è un termine standard per un tipo specifico di ricognizione; piuttosto, la ricognizione è una fase di un'operazione offensiva.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta