Po przejrzeniu następującego raportu ze skanowania podatności: Analityk bezpieczeństwa wykonuje następujący test: Który z poniższych wniosków wyciągnąłby analityk bezpieczeństwa dla tej zgłoszonej podatności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Jest to fałszywy alarm (false positive)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to fałszywy alarm. Skaner podatności zgłosił podatność na podstawie numeru wersji oprogramowania (np. Apache 2.4.37), co jest powszechną metodą wykrywania podatności. Jednakże, ręczny test polegający na próbie wykorzystania tej podatności (np. poprzez wykonanie polecenia curl -v http://10.0.0.1/cgi-bin/test.cgi) zakończył się niepowodzeniem (błąd 404 Not
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana