한 회사가 위협 표면 프로그램을 확장하여 개인이 회사의 인터넷 연결 애플리케이션을 보안 테스트할 수 있도록 허용하고 있습니다. 회사는 발견된 취약점에 따라 연구원에게 보상할 것입니다. 다음 중 회사가 설정하고 있는 프로그램을 가장 잘 설명하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 버그 바운티.
이것이 정답인 이유
정답은 버그 바운티입니다. 버그 바운티 프로그램은 외부 보안 연구원(개인)이 회사의 시스템이나 애플리케이션에서 취약점을 찾아 보고하도록 장려하고, 발견된 취약점의 심각도에 따라 보상하는 제도입니다. 이는 기업이 자체적으로 발견하기 어려운 취약점을 외부 전문가의 도움을 받아 찾아내고 개선하는 효과적인 방법입니다. 오픈 소스 인텔리전스(OSINT)는 공개된 정보를 수집하고 분석하는 것이며, 보안 테스트와 직접적인 관련은 없습니다. 레드 팀은 조직 내부의 보안 팀이 실제 공격자처럼 시스템을 공격하여 방어력을 평가하는 모의 공격 팀입니다. 침투 테스트는 특정 범위 내에서 시스템의 취약점을 식별하고 악용하는 시뮬레이션된 공격이지만, 일반적으로 계약된 전문가에 의해 정해진 기간 동안 수행되며, 불특정 다수의 개인에게 보상을 약속하는 방식은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음