A cybersecurity analyst is setting up a scheduled vulnerability assessment for production servers. The main requirement is to identify missing patches and misconfigurations without risking system crashes or service outages. Which scanning method should the analyst use?
- Non-intrusive vulnerability scanCevap
- BIntrusive vulnerability scan
- CActive penetration test
- DWeb application firewall log review
Cevap
The analyst should select a non-intrusive vulnerability scan.
A non-intrusive vulnerability scan identifies security weaknesses, missing patches, and misconfigurations by inspecting version strings and configuration data without attempting to exploit the vulnerabilities. This satisfies the requirement to safely assess systems without taking production services offline.
Adım Adım Çözüm
Anahtar Kavram
Non-intrusive vs. Intrusive Vulnerability Scanning