Een analist voert een kwetsbaarheidsscan uit op de webservers die aan het internet zijn blootgesteld, zonder een systeemaccount. Welke van de volgende opties wordt hoogstwaarschijnlijk uitgevoerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Niet-geauthenticeerde scan.
Waarom dit het antwoord is
Een niet-geauthenticeerde scan (of credentialed scan) simuleert een externe aanvaller zonder inloggegevens. Dit type scan is ideaal voor het testen van internetgerichte webservers, omdat het kwetsbaarheden identificeert die toegankelijk zijn voor iedereen op het internet. Pakketopname is het vastleggen van netwerkverkeer, geen kwetsbaarheidsscan. Privilege-escalatie is een aanvalstechniek om hogere rechten te verkrijgen, niet een scanmethode. Systeemopsomming is het verzamelen van informatie over een systeem, wat deel kan uitmaken van een scan, maar niet de scan zelf definieert in deze context. Een passieve scan monitort verkeer zonder interactie, terwijl een kwetsbaarheidsscan actief systemen test.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig