Analityk przeprowadza skanowanie podatności na serwerach internetowych wystawionych na internet bez konta systemowego. Co z poniższych jest najprawdopodobniej wykonywane?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skanowanie bez poświadczeń (Non-credentialed scan).
Dlaczego to jest odpowiedź
Skanowanie bez poświadczeń (non-credentialed scan) to skanowanie podatności, które jest wykonywane bez użycia konta użytkownika lub poświadczeń logowania na skanowanym systemie. Analizuje system z perspektywy zewnętrznego atakującego, który nie ma dostępu do wewnętrznych zasobów, co jest zgodne ze scenariuszem skanowania serwerów internetowych wystawionych na internet bez konta systemowego. Przechwytywanie pakietów (packet capture) to monitorowanie ruchu sieciowego, a nie skanowanie podatności. Eskalacja uprawnień (privilege escalation) to technika, w której atakujący uzyskuje wyższe uprawnienia po początkowym dostępie. Wyliczanie systemu (system enumeration) to proces zbierania informacji o systemie, często w ramach szerszego skanowania, ale nie jest to sama metoda skanowania. Skanowanie pasywne (passive scan) monitoruje ruch sieciowy bez aktywnej interakcji z systemem, co różni się od aktywnego skanowania podatności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana