nerdexam
CSA

CCSK · Question #146

ENISA: Which of the following is among the vulnerabilities contributing to a high risk ranking for Network Management?

The correct answer is C. System or O/S vulnerabilities. ENISA identifies system and operating system vulnerabilities as a key contributor to high risk rankings in the network management domain.

Cloud Platform and Infrastructure Security

Question

ENISA: Which of the following is among the vulnerabilities contributing to a high risk ranking for Network Management?

Options

  • AUser provisioning vulnerabilities
  • BAAA vulnerabilities
  • CSystem or O/S vulnerabilities
  • DHypervisor vulnerabilities
  • EInadequate physical security procedures

How the community answered

(41 responses)
  • A
    2% (1)
  • B
    2% (1)
  • C
    78% (32)
  • D
    12% (5)
  • E
    5% (2)

Why each option

ENISA identifies system and operating system vulnerabilities as a key contributor to high risk rankings in the network management domain.

AUser provisioning vulnerabilities

User provisioning vulnerabilities are primarily categorized under identity and access management risk areas, not specifically ranked as a leading contributor to network management risk by ENISA.

BAAA vulnerabilities

AAA vulnerabilities relate broadly to authentication and authorization across multiple domains and are not specifically highlighted as a top-ranked network management vulnerability in ENISA's framework.

CSystem or O/S vulnerabilitiesCorrect

ENISA's cloud and network risk assessments identify unpatched or misconfigured operating systems as a primary technical vulnerability in network management infrastructure. Because network management systems have privileged, broad access to the underlying network, OS-level weaknesses create disproportionately high risk - a successful exploit can compromise network-wide visibility and control.

DHypervisor vulnerabilities

Hypervisor vulnerabilities fall under virtualization and cloud infrastructure risk categories in ENISA assessments, not the network management risk domain.

EInadequate physical security procedures

Inadequate physical security is addressed as a separate physical layer risk domain in ENISA's taxonomy and is not among the primary technical vulnerabilities driving high risk in network management.

Concept tested: ENISA network management high-risk vulnerability categories

Source: https://www.enisa.europa.eu/publications/cloud-computing-risk-assessment

Topics

#network management#ENISA#OS vulnerabilities#risk ranking

Community Discussion

No community discussion yet for this question.

Full CCSK Practice