Firma rozszerza swój program analizy powierzchni ataku i zezwala osobom fizycznym na testowanie bezpieczeństwa aplikacji firmy dostępnych przez internet. Firma będzie wynagradzać badaczy w oparciu o odkryte luki w zabezpieczeniach. Które z poniższych najlepiej opisuje program, który firma tworzy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Bug bounty.
Dlaczego to jest odpowiedź
Program, w którym firma nagradza osoby za znajdowanie luk w zabezpieczeniach swoich aplikacji dostępnych publicznie, to program bug bounty. Jest to skuteczny sposób na zwiększenie bezpieczeństwa poprzez wykorzystanie wiedzy szerokiej społeczności badaczy bezpieczeństwa. Open-source intelligence (OSINT) to zbieranie informacji z publicznie dostępnych źródeł, a nie testowanie bezpieczeństwa. Red team to wewnętrzny lub zewnętrzny zespół symulujący ataki w celu sprawdzenia obrony organizacji, zazwyczaj w bardziej kontrolowanym i kompleksowym środowisku. Penetration testing to zorganizowany i autoryzowany test bezpieczeństwa przeprowadzony przez specjalistów, często z określonym zakresem i celem, różni się od otwartego programu bug bounty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana