Bir analist, internete açık web sunucularına bir sistem hesabı olmadan güvenlik açığı taraması yapıyor. Aşağıdakilerden hangisi büyük olasılıkla gerçekleştiriliyordur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Non-credentialed scan.
Neden bu cevap
Doğru cevap olan "Non-credentialed scan" (Kimlik bilgisi olmayan tarama), bir sisteme kullanıcı adı veya parola gibi kimlik bilgileri sağlanmadan yapılan güvenlik açığı taramasını ifade eder. Analist, internete açık web sunucularına bir sistem hesabı olmadan tarama yaptığı için bu tanıma uyar. Bu tür taramalar, dışarıdan bir saldırganın sistemi nasıl göreceğini ve hangi güvenlik açıklarını bulabileceğini anlamak için önemlidir. "Packet capture" (Paket yakalama), ağ trafiğini izlemeyi ve kaydetmeyi içerir, güvenlik açığı taraması değildir. "Privilege escalation" (Ayrıcalık yükseltme), bir saldırganın daha yüksek yetkilere erişim kazanmasıdır, bir tarama türü değildir. "System enumeration" (Sistem numaralandırma), bir sistem hakkında bilgi toplamayı içerir ancak kimlik bilgisi olmadan yapılan taramanın spesifik bir türü değildir. "Passive scan" (Pasif tarama), sistemle doğrudan etkileşime girmeden bilgi toplamayı içerir, ancak burada aktif bir tarama söz konusudur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez