管理者は、独自の企業情報を使用せずにリスク評価を実行したいと考えています。管理者は情報収集のために、次のどの方法を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: オープンソースインテリジェンス.
これが解答である理由
オープンソースインテリジェンス(OSINT)は、公開されている情報源からデータを収集し、分析する手法です。これにより、企業独自の機密情報を使用せずにリスク評価を行うことができます。 ネットワークスキャンは、ネットワーク上のデバイスやサービスを特定し、脆弱性を探すために行われますが、これは企業ネットワーク内部の情報に依存します。ペネトレーションテストは、システムやネットワークのセキュリティを積極的にテストし、脆弱性を悪用しようとするもので、これも企業システムへのアクセスが必要です。設定監査は、システムやアプリケーションの設定がセキュリティポリシーに準拠しているかを確認するもので、これも内部情報が必要です。したがって、企業情報を使用せずにリスク評価を行うには、OSINTが最も適切な方法です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要