管理員想在不使用專有公司資訊的情況下執行風險評估。管理員應該使用下列哪種方法來收集資訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 開源情報.
為什麼這是答案
開源情報 (OSINT) 涉及從公開來源收集和分析資訊,例如新聞報導、社交媒體、公共資料庫和網站。這種方法允許管理員在不直接存取公司內部系統或專有資料的情況下,評估潛在威脅和漏洞,符合題目中「不使用專有公司資訊」的要求。 網路掃描(Network scanning)和滲透測試(Penetration testing)都需要直接與目標系統互動,可能涉及存取公司內部資訊,不符合題目要求。組態稽核(Configuration auditing)則需要檢查系統的內部設定,這也屬於專有資訊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡