Sei sulla pagina 1di 6

Ce înseamnă cu adevărat semnul S din secțiunea ASLN din Rezultatele hărții?

IP-ul este sigur

IP-ul este în prezent scanat

X IP-ul se află în abonamentul dvs


IP-ul a fost scanat anterior.

Care dintre următoarele tipuri de articole pot fi găsite în baza de cunoștințe Qualys? (alegeți tot ce
se aplică)

X Vulnerabilități potențiale
Grupuri de active

Bilete de remediere

Date de configurare (Informații colectate)

X Vulnerabilități confirmate

Informațiile conținute într-un rezultat al hărții pot ajuta administratorii de rețea să se identifice
dispozitive.

Rogue (neaprobat)

Exploatabil

Vulnerabil

X Nepattched

Pentru a lansa o hartă de succes, trebuie să furnizați următoarele informații/componente. (alegeți tot
ce se aplică)

X Opțiune Profil
Lista de căutare

Șablon de raport

X Domeniu/Netblock
X Scanner Appliance
În mod implicit, primul utilizator adăugat la o nouă unitate de afaceri devine a _____ pentru acea
unitate.

Cititor

Auditor
Administrator

X Manager de unitate
Scanner

Care dintre următoarele NU este o componentă a unei scanări a vulnerabilităților?

Descoperirea gazdei

Detectarea sistemului de operare

Scanare porturi

X Impactul asupra afacerii

Care dintre următoarele opțiuni de scanare a vulnerabilităților necesită utilizarea unui „agent dizolvabil”?

Scanare porturi UDP

Scanați gazde moarte

X Windows Share Enumerare


Scanarea portului TCP

Căutarea materialelor poate fi folosită pentru a crea... (alegeți tot ce se aplică)

Liste de căutare

Șabloane de rapoarte

X etichete de active

X Grupuri de active
Profiluri de opțiuni

Sunt evaluate mai multe politici de remediere:

De jos în sus

Într-o ordine anume

Pe baza datei de creare a regulii

X De sus în jos

De ce este benefic să stabilim impactul asupra afacerii unui grup de active?

Este folosit pentru a calcula Scorul CVSS.


Este folosit pentru a calcula spațiul de stocare

X Este folosit pentru a calcula riscul de afaceri


Este folosit pentru a calcula riscul de securitate

Ce motor de reguli de etichetare a activelor acceptă utilizarea expresiilor regulate?

Numele bunului conține

Vuln (QID) există

Adresă IP în interval(e)

X Fără regulă dinamică

Grupurile de active și etichetele de active pot fi folosite pentru a personaliza sau a ajusta în mod eficient...
(alegeți tot ce se aplică)

X Rapoarte
Liste de căutare

Politici de remediere

X Scanări de vulnerabilitate

Ce opțiune de scanare permite Qualys să obțină o citire mai precisă a sistemului de operare gazdă?

Scanați gazde moarte

Detectarea echilibrului de sarcină

X Autentificare
Opțiune cu autoritate

Pentru a exclude un anumit QID/vulnerabilitate dintr-o scanare a vulnerabilității, ar trebui să:

Ignorați vulnerabilitatea din cadrul unui raport.

Nu puteți exclude QID/Vulnerabilitățile din scanările de vulnerabilități.

X Plasați QID-ul într-o listă de căutare și excludeți acea listă de căutare din Profilul de opțiuni.
Dezactivați QID-ul în baza de cunoștințe Qualys.

Care dintre următoarele opțiuni poate fi folosită pentru a rula o hartă? (alegeți tot ce se aplică)

Detectarea vulnerabilităților
Colectarea informațiilor de bază

X Live Host Sweep


X Recunoaștere DNS

Înainte de a putea scana o adresă IP pentru vulnerabilități, adresa IP trebuie mai întâi adăugată la ...

Fila X Host Assets

fila Unități de afaceri

fila Domenii

Fila Listă de căutare

Care dintre următoarele elemente sunt utilizate pentru a calcula scorul de risc de afaceri pentru un anumit
grup de active? (alegeți tot ce se aplică)

X Risc de securitate
ID CVE

Baza CVSS

X Impactul asupra afacerii


Care este ciclul de viață în 6 pași al Qualys Vulnerability Management?

Învățare, ascultare, permitere, redirecționare, marcare, punere în coadă

Cartografiere, scanare, raportare, remediere, simplificare, autentificare

Lățime de bandă, Întârziere, Fiabilitate, Încărcare, MTU, Timp de funcționare

X Descoperiți, organizați active, evaluați, raportați, remediați, verificați

Pentru a efectua cu succes o scanare autentificată (de încredere), trebuie să creați o (n):

Lista de căutare

Harta activelor

X Înregistrare de autentificare
Șablon de raport

Ce raport de punctaj oferă opțiunea de a seta un obiectiv de risc de afaceri?

X Raport de evaluare a vulnerabilităților


Raportul Vulnerabilități ignorate

Raportul gazdelor cele mai vulnerabile

Raportul celor mai răspândite vulnerabilități

Care este numărul maxim de porturi TCP care pot participa la procesul de descoperire a gazdei?

X 20
65535

1900

10

Ce tip de Listă de căutare adaugă noi QID-uri la listă atunci când baza de cunoștințe Qualys este
actualizată?

Pasiv

X dinamic
Static

Activ

Care dintre următoarele va avea cel mai mare impact asupra unui QID jumătate roșu, jumătate galben?

Scanați gazde moarte

Partajați enumerarea

X Autentificare
Opțiune cu autoritate

Etichetele dinamice ale activelor sunt actualizate de fiecare dată când...

Rulați un raport

X Executați o scanare
Creați o politică de remediere

Rulați o hartă

Într-un profil nou de opțiuni, ce opțiuni de autentificare sunt activate în mod implicit?

Unix

Toate
X Nici unul
Windows

Ce înseamnă atunci când o pictogramă „creion” este asociată cu un QID în baza de cunoștințe Qualys?

Un patch este disponibil pentru QID

Există programe malware asociate cu QID

QID-ul are un exploit cunoscut

X QID-ul a fost editat

Ce detaliu de vulnerabilitate (găsit într-un șablon de scanare) identifică datele sau informațiile colectate și
returnate de Qualys Scanner Appliance?

Impact

Conformitate

X Rezultate
Soluţie

Amenințare

Care dintre următoarele componente sunt incluse în rezultatele scanării brute, presupunând că nu aplicați o
listă de căutare profilului dvs. de opțiuni? (alegeți tot ce se aplică)

X Vulnerabilități
X Informații adunate
X Opțiune Setări profil
X Vulnerabilități potențiale
X IP gazdă

Când o gazdă este eliminată din abonamentul dvs., constatările bazate pe gazdă pentru gazda respectivă
sunt...

Arhivat

Clasat

Ignorat

X Epurat

Potrebbero piacerti anche