某公司正在擴展其威脅面計畫,並允許個人對公司的網際網路應用程式進行安全測試。公司將根據發現的漏洞向研究人員支付報酬。以下哪項最能描述該公司正在建立的計畫?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 錯誤懸賞.
為什麼這是答案
錯誤懸賞計畫 (Bug Bounty Program) 是一種公司提供獎勵給發現並報告其軟體或系統漏洞的個人或團體的計畫。這與題目描述的公司行為完全吻合,即允許個人測試網際網路應用程式並根據發現的漏洞支付報酬。 開源情報 (Open-Source Intelligence, OSINT) 是指從公開來源收集和分析資訊,與主動測試漏洞無關。紅隊演練 (Red Teaming) 是一種模擬真實攻擊者行為的全面性安全測試,通常由內部或外部專業團隊執行,且不一定涉及公開獎勵。滲透測試 (Penetration Testing) 是一種授權的安全評估,旨在識別系統中的弱點,但通常是針對特定範圍和時間的合約服務,而非開放給大眾並提供懸賞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡