PCCET · Question #194
Which method is used to enumerate vulnerabilities, services, and applications?
The correct answer is D. Port scanning. This question asks for the method used to discover and list vulnerabilities, services, and applications on a target.
Question
Which method is used to enumerate vulnerabilities, services, and applications?
Options
- APort evasion
- BEncryption
- CDNS tunneling
- DPort scanning
How the community answered
(58 responses)- A7% (4)
- B3% (2)
- C2% (1)
- D88% (51)
Why each option
This question asks for the method used to discover and list vulnerabilities, services, and applications on a target.
Port evasion refers to techniques used to bypass port-based security controls, not to enumerate services or vulnerabilities.
Encryption is a method of securing data confidentiality and integrity, not a technique for discovering services or vulnerabilities.
DNS tunneling is a technique used for data exfiltration or command and control over DNS, not for initial enumeration of services or vulnerabilities.
Port scanning is a reconnaissance technique used to identify open ports on a network, which indicates active services and applications running on a system. This enumeration process is a crucial step for both attackers and security professionals to discover potential vulnerabilities.
Concept tested: Network reconnaissance techniques
Source: https://learn.microsoft.com/en-us/azure/security-center/security-center-vulnerability-assessment-recommendations
Topics
Community Discussion
No community discussion yet for this question.