Bir şirket, tehdit yüzeyi programını genişletiyor ve kişilerin şirketin internete açık uygulamasını güvenlik açısından test etmesine izin veriyor. Şirket, keşfedilen güvenlik açıklarına göre araştırmacıları ödüllendirecektir. Aşağıdakilerden hangisi şirketin kurduğu programı en iyi şekilde açıklar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bug bounty.
Neden bu cevap
Şirketin internete açık uygulamasını güvenlik açısından test etmelerine izin verip, keşfedilen güvenlik açıklarına göre araştırmacıları ödüllendirmesi, bir bug bounty (hata ödülü) programının tanımıdır. Bug bounty programları, dışarıdan güvenlik araştırmacılarının sistemlerdeki zafiyetleri bulmasını ve bildirmesini teşvik eder. Açık kaynak istihbaratı (OSINT), halka açık kaynaklardan bilgi toplamayı ifade eder. Red team, bir kuruluşun savunmasını test etmek için gerçek dünya saldırılarını simüle eden bir ekibin adıdır. Penetrasyon testi (sızma testi), belirli bir kapsam dahilinde sistemlerdeki zafiyetleri bulmak için yetkili bir güvenlik uzmanı tarafından yapılan kontrollü bir saldırıdır; genellikle ödül yerine hizmet bedeli karşılığında yapılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez