A cybersecurity analyst is setting up a scheduled vulnerability assessment for production servers. The main requirement is to identify missing patches and misconfigurations without risking system crashes or service outages. Which scanning method should the analyst use?
- Non-intrusive vulnerability scanAnswer
- BIntrusive vulnerability scan
- CActive penetration test
- DWeb application firewall log review
Answer
The analyst should select a non-intrusive vulnerability scan.
A non-intrusive vulnerability scan identifies security weaknesses, missing patches, and misconfigurations by inspecting version strings and configuration data without attempting to exploit the vulnerabilities. This satisfies the requirement to safely assess systems without taking production services offline.
Step-by-Step Solution
Key Concept
Non-intrusive vs. Intrusive Vulnerability Scanning