После просмотра следующего отчета сканирования уязвимостей аналитик по безопасности выполняет следующий тест: Какой из следующих выводов сделает аналитик по безопасности относительно этой обнаруженной уязвимости?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Это ложное срабатывание..
Почему это правильный ответ
Правильный ответ — «Это ложное срабатывание». Отчет сканирования уязвимостей указывает на то, что порт 22 (SSH) открыт, но также отмечает, что служба SSH не запущена. Это означает, что сканер обнаружил открытый порт, но не обнаружил активной службы, работающей на нем, что является классическим признаком ложного срабатывания. Вариант «Требуется повторное сканирование» неверен, потому что текущие данные уже достаточно ясны для вывода. Вариант «Это считается шумом» неточен; хотя это и не является реальной угрозой, это не просто фоновый «шум», а конкретное обнаружение, которое требует анализа. Вариант «Существуют компенсирующие средства контроля» неверен, так как отчет не предоставляет информации о компенсирующих средствах контроля, и в данном случае они не нужны, поскольку уязвимости нет.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется