Logo Passei Direto
Buscar
Em um escaneamento de vulnerabilidades em que os ativos já estão inventariados e foi definida a utilização de um agente de software que vai enviar informações referentes ao servidor a ser verificado sem a necessidade do servidor que centraliza esse teste requisitar. Assinale a única opção CORRETA que retrata tipo de escaneamento levando-se em conta a finalidade da sua aplicação e tipo de agente utilizado, respectivamente:
A Autenticado e aprofundado.
B Não autenticado e deep full.
C Passivo e autenticado.
D De descoberta e ativo.
E De avaliação e ativo.
User badge image
Aprendendo com Exercícios

ontem

Respostas

User badge image

Ed Verified user icon

ontem

Para responder a essa pergunta, precisamos entender os tipos de escaneamento de vulnerabilidades e como eles se relacionam com a autenticação e a natureza do agente utilizado. 1. Autenticado: Refere-se a um escaneamento onde o agente tem acesso ao sistema, permitindo uma análise mais profunda das vulnerabilidades. 2. Não autenticado: O escaneamento é feito sem credenciais, limitando a profundidade da análise. 3. Passivo: O escaneamento observa o tráfego e as interações sem interagir diretamente com o sistema. 4. Ativo: O escaneamento interage diretamente com o sistema para identificar vulnerabilidades. 5. Aprofundado: Geralmente se refere a uma análise mais detalhada. 6. Deep full: Um termo que pode se referir a um escaneamento completo e profundo, mas não é um termo padrão. Agora, analisando as opções: A) Autenticado e aprofundado - Esta opção faz sentido, pois um escaneamento autenticado permite uma análise mais detalhada. B) Não autenticado e deep full - Não se encaixa, pois "deep full" não é um termo padrão e não se relaciona bem com "não autenticado". C) Passivo e autenticado - Não faz sentido, pois um escaneamento passivo não pode ser autenticado. D) De descoberta e ativo - Um escaneamento de descoberta geralmente é mais superficial e não necessariamente ativo. E) De avaliação e ativo - Embora "ativo" faça sentido, "de avaliação" não é um termo específico para o tipo de escaneamento. Dado que o escaneamento mencionado envolve um agente que envia informações sem a necessidade de requisição do servidor central, isso indica que é um escaneamento autenticado e que pode ser considerado aprofundado. Portanto, a opção correta é: A) Autenticado e aprofundado.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina