CERTIFIED-IN-CYBERSECURITY · Question #669
What is the difference between a risk assessment and a vulnerability assessment?
The correct answer is C. A risk assessment evaluates the potential impact of threats, while a vulnerability assessment. These two assessments serve different but complementary purposes. A vulnerability assessment identifies and catalogs specific weaknesses in systems, applications, or configurations (e.g., unpatched software, misconfigured services). A risk assessment goes broader: it evaluates…
Question
What is the difference between a risk assessment and a vulnerability assessment?
Options
- AA risk assessment and a vulnerability assessment are the same thing.
- BA risk assessment and a vulnerability assessment are both methods of testing the effectiveness
- CA risk assessment evaluates the potential impact of threats, while a vulnerability assessment
- DA risk assessment identifies specific vulnerabilities, while a vulnerability assessment evaluates
How the community answered
(57 responses)- A4% (2)
- B4% (2)
- C86% (49)
- D7% (4)
Explanation
These two assessments serve different but complementary purposes. A vulnerability assessment identifies and catalogs specific weaknesses in systems, applications, or configurations (e.g., unpatched software, misconfigured services). A risk assessment goes broader: it evaluates the likelihood and potential business impact of threats exploiting those vulnerabilities, factoring in asset value and existing controls to prioritize remediation. They are not the same thing, nor are they both methods of testing effectiveness (that describes penetration testing). The answer in option D has the definitions reversed.
Topics
Community Discussion
No community discussion yet for this question.