ある企業が脅威サーフェスプログラムを拡張し、個人が企業のインターネットに公開されているアプリケーションをセキュリティテストできるようにしています。同社は、発見された脆弱性に基づいて研究者に報酬を支払います。同社が設定しているプログラムを最もよく表しているのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: バグバウンティ.
これが解答である理由
バグバウンティプログラムは、個人(セキュリティ研究者)が企業のシステムやアプリケーションの脆弱性を発見し報告することに対して報酬を支払うものです。これにより、企業は自社のセキュリティを向上させることができます。このシナリオでは、企業がインターネットに公開されているアプリケーションのセキュリティテストを個人に許可し、発見された脆弱性に対して報酬を支払っているため、バグバウンティが最も適切な説明です。 オープンソースインテリジェンス(OSINT)は、公開されている情報源から情報を収集・分析することであり、脆弱性の発見に直接報酬を支払うプログラムではありません。レッドチームは、組織の防御能力をテストするために攻撃をシミュレートする内部または外部の専門家チームです。ペネトレーションテストは、特定の範囲と期間内でシステムの脆弱性を特定するための承認された攻撃シミュレーションですが、一般的に個人が自発的に参加し、発見に応じて報酬を得る形式ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要