Bir uygulamanın önemli bir arka uç bileşenindeki bir CVE ifşa edildi. Sistem yöneticisi, ortamda bu riske karşı savunmasız olan tüm sistemleri belirliyor. Sistem yöneticisi aşağıdakilerden hangisini yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Vulnerability scan.
Neden bu cevap
Bir CVE (Ortak Güvenlik Açıkları ve Etkilenmeleri) ifşa edildiğinde ve sistem yöneticisi bu zafiyete karşı savunmasız sistemleri belirlemek istediğinde, en uygun eylem bir güvenlik açığı taraması (vulnerability scan) yapmaktır. Güvenlik açığı taramaları, bilinen güvenlik açıklarını (CVE'ler dahil) tespit etmek için sistemleri otomatik olarak inceler ve bu sayede yöneticinin hangi sistemlerin yamalanması veya başka şekilde güçlendirilmesi gerektiğini anlamasına yardımcı olur. Paket yakalama (packet capture) ağ trafiğini analiz eder ancak sistemlerdeki güvenlik açıklarını doğrudan belirlemez. Metin analizi (metadata analysis) genellikle dosya veya veri hakkında bilgi toplar, güvenlik açığı tespiti için birincil araç değildir. Otomatik raporlama (automated reporting) bir tarama veya analizin sonucudur, güvenlik açıklarını tespit etme aracı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez