nerdexam
Palo_Alto_Networks

PCCET · Question #194

Which method is used to enumerate vulnerabilities, services, and applications?

The correct answer is D. Port scanning. This question asks for the method used to discover and list vulnerabilities, services, and applications on a target.

Submitted by manish99· Apr 18, 2026Network Security

Question

Which method is used to enumerate vulnerabilities, services, and applications?

Options

  • APort evasion
  • BEncryption
  • CDNS tunneling
  • DPort scanning

How the community answered

(58 responses)
  • A
    7% (4)
  • B
    3% (2)
  • C
    2% (1)
  • D
    88% (51)

Why each option

This question asks for the method used to discover and list vulnerabilities, services, and applications on a target.

APort evasion

Port evasion refers to techniques used to bypass port-based security controls, not to enumerate services or vulnerabilities.

BEncryption

Encryption is a method of securing data confidentiality and integrity, not a technique for discovering services or vulnerabilities.

CDNS tunneling

DNS tunneling is a technique used for data exfiltration or command and control over DNS, not for initial enumeration of services or vulnerabilities.

DPort scanningCorrect

Port scanning is a reconnaissance technique used to identify open ports on a network, which indicates active services and applications running on a system. This enumeration process is a crucial step for both attackers and security professionals to discover potential vulnerabilities.

Concept tested: Network reconnaissance techniques

Source: https://learn.microsoft.com/en-us/azure/security-center/security-center-vulnerability-assessment-recommendations

Topics

#Port scanning#Network enumeration#Vulnerability assessment#Reconnaissance

Community Discussion

No community discussion yet for this question.

Full PCCET Practice