以下の脆弱性スキャンレポートを確認した後、セキュリティアナリストは次のテストを実行します。この報告された脆弱性について、セキュリティアナリストはどのように結論付けるでしょうか?
解答を選択
オプションをタップして解答を確認してください。
正解: それは誤検知である。.
これが解答である理由
このシナリオでは、脆弱性スキャンレポートでSQLインジェクションの脆弱性が報告されたにもかかわらず、手動テストではそれが存在しないことが確認されています。これは「誤検知(False Positive)」の典型的な例です。誤検知とは、スキャンツールが脆弱性や異常を検出したと報告するものの、実際にはそれが存在しない場合を指します。 「再スキャンが必要である」は、手動テストで脆弱性がないと確認された後では、必ずしも必要ではありません。 「それはノイズと見なされる」は、誤検知を指すこともありますが、より正確な用語は「誤検知」です。ノイズは、無関係な情報や誤ったアラート全般を指すことが多いです。 「補償的コントロールが存在する」は、脆弱性が存在する場合に、そのリスクを軽減するための別のセキュリティ対策があることを意味します。このケースでは、脆弱性自体が存在しないため、補償的コントロールの話は当てはまりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要