Een bedrijf breidt zijn threat surface-programma uit en staat individuen toe om de internetgerichte applicatie van het bedrijf te testen op beveiliging. Het bedrijf zal onderzoekers compenseren op basis van de ontdekte kwetsbaarheden. Welke van de volgende beschrijft het beste het programma dat het bedrijf opzet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bug bounty.
Waarom dit het antwoord is
Een bug bounty-programma beloont onafhankelijke beveiligingsonderzoekers voor het vinden en rapporteren van kwetsbaarheden in de systemen van een organisatie. Dit komt overeen met de beschrijving van het bedrijf dat individuen toestaat hun applicatie te testen en hen compenseert voor ontdekte kwetsbaarheden. Open-source intelligence (OSINT) is het verzamelen en analyseren van informatie uit openbaar beschikbare bronnen, wat niet direct betrekking heeft op het testen van applicaties. Een red team voert gesimuleerde aanvallen uit om de verdediging van een organisatie te testen, maar dit is meestal een intern of extern ingehuurd team, niet een open oproep aan individuen. Penetration testing is een geautoriseerde gesimuleerde cyberaanval op een computersysteem om kwetsbaarheden te evalueren, maar een bug bounty-programma is een specifieke vorm van dit, gericht op het stimuleren van een breed scala aan externe onderzoekers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig