Które z poniższych najlepiej wyjaśnia, dlaczego analityk bezpieczeństwa codziennie przeprowadza skanowanie podatności na wszystkich punktach końcowych firmy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Aby śledzić status instalacji poprawek.
Dlaczego to jest odpowiedź
Skanowanie podatności jest kluczowe dla śledzenia statusu instalacji poprawek. Regularne skanowanie pozwala zidentyfikować systemy, które nie zostały załatane lub wymagają aktualizacji, co jest niezbędne do utrzymania bezpieczeństwa sieci. Niezainstalowane poprawki często są źródłem znanych luk w zabezpieczeniach, które mogą zostać wykorzystane przez atakujących. Pozostałe opcje są mniej trafne: Aby znaleźć wdrożenia shadow IT w chmurze: Skanowanie podatności koncentruje się na lukach w zabezpieczeniach istniejących systemów, a nie na wykrywaniu nieautoryzowanych usług chmurowych (shadow IT), do czego służą inne narzędzia i procesy. Aby stale monitorować inwentarz sprzętu: Chociaż skanowanie może pośrednio dostarczyć informacji o urządzeniach, jego głównym celem nie jest zarządzanie inwentarzem sprzętu, lecz identyfikacja podatności. Aby polować na aktywnych atakujących w sieci: Wykrywanie aktywnych atakujących to zadanie systemów wykrywania intruzów (IDS/IPS) lub narzędzi do zarządzania zdarzeniami bezpieczeństwa (SIEM), a nie skanerów podatności, które koncentrują się na prewencji poprzez identyfikację słabych punktów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana