Компания расширяет свою программу по анализу поверхности атаки и позволяет отдельным лицам проводить тестирование безопасности интернет-приложения компании. Компания будет вознаграждать исследователей в зависимости от обнаруженных уязвимостей. Что из перечисленного ниже лучше всего описывает программу, которую настраивает компания?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Bug bounty (программа по поиску ошибок).
Почему это правильный ответ
Программа bug bounty (вознаграждение за обнаружение ошибок) — это инициатива, при которой организации приглашают независимых исследователей безопасности (этичных хакеров) находить и сообщать об уязвимостях в своих системах или приложениях. За обнаруженные уязвимости исследователи получают вознаграждение, размер которого зависит от серьезности найденной проблемы. Это соответствует описанию компании, которая вознаграждает исследователей за найденные уязвимости в своем интернет-приложении. Разведка на основе открытых источников (OSINT) — это сбор информации из публично доступных источников, а не активное тестирование безопасности. Red team — это внутренняя или внешняя команда, имитирующая реальные атаки на организацию, но обычно это не открытая программа для широкого круга лиц с вознаграждением за каждую уязвимость. Тестирование на проникновение (пентест) — это более целенаправленное и ограниченное по времени тестирование, часто проводимое одной командой или специалистом, а не открытая программа для множества исследователей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется