ペネトレーションテスターは、エンゲージメントのルールに従って、クライアント環境に対してポートおよびサービススキャンを実行することによってエンゲージメントを開始します。テスターが実行している偵察タイプは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アクティブ.
これが解答である理由
ポートおよびサービススキャンは、ターゲットシステムと直接対話して情報を収集するため、アクティブな偵察に分類されます。システムにパケットを送信し、その応答を分析することで、開いているポート、実行中のサービス、オペレーティングシステムのタイプなどを特定できます。これは、ターゲットシステムに痕跡を残す可能性があるため、「アクティブ」と見なされます。 パッシブ偵察は、ターゲットシステムと直接対話せずに公開情報を収集する方法です(例:OSINT、公開されたDNSレコードの調査)。防御的は偵察の種類ではなく、セキュリティ対策の姿勢を指します。攻撃的も偵察の種類ではなく、システムを侵害する行為を指します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要