An enterprise security engineer is configuring vulnerability assessment approaches across specialized network segments and target environments. Match each operational scenario on the left with the scanning methodology or configuration best suited to satisfy its operational requirements on the right.
- Auditing mobile workforce endpoints operating off-network without requiring VPN connectivity or subjecting host interfaces to active port scanningEndpoint Agent-Based Scanning
- Discovering active assets and potential vulnerabilities within a legacy SCADA environment where active probe packets risk triggering physical component outagesPassive Network Monitoring
- Testing a running web application for dynamic injection vulnerabilities and session management defects without needing local host OS credentialsDynamic Application Security Testing (DAST)
- Evaluating external perimeter security exposure strictly from the perspective of an external untrusted adversary with zero internal network accessExternal Non-Credentialed Scanning
Cevap
Each scenario maps to its respective specialized methodology: off-network endpoints use agent-based scanning; sensitive SCADA environments require passive network monitoring; web application testing uses DAST; and perimeter testing requires external non-credentialed scanning.
Each scenario maps directly to its intended scanning approach based on target architecture, network reachability, protocol layer, and operational risk tolerance.
Adım Adım Çözüm
Anahtar Kavram
Vulnerability Scanning Methodologies and Environment-Specific Configurations