アプリケーションの主要なバックエンドコンポーネントにおけるCVEが公開されました。システム管理者は、このリスクの影響を受ける環境内のすべてのシステムを特定しています。システム管理者は次のうちどれを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 脆弱性スキャン.
これが解答である理由
公開されたCVE(共通脆弱性識別子)は、特定のソフトウェアの脆弱性を指し示しています。システム管理者がこのリスクの影響を受けるシステムを特定するためには、脆弱性スキャンが最も直接的で効果的な方法です。脆弱性スキャンツールは、既知の脆弱性のデータベースと照合し、システムがそのCVEの影響を受けるかどうかを自動的に検出できます。 パケットキャプチャはネットワークトラフィックの分析には有用ですが、システムに存在するソフトウェアの脆弱性を特定するものではありません。メタデータ分析はファイルの属性などを調べるもので、ソフトウェアの脆弱性検出には不向きです。自動レポートは結果をまとめるものであり、脆弱性を特定する手段そのものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要