MichaelSmith
Fri Sep 20 2024
|
6 回答
961
ZAP のパッシブ スキャンとは何ですか?
オープンソース セキュリティ テスト ツールである ZAP のコンテキストにおける「パッシブ スキャン」とは正確に何を意味するのか説明していただけますか? 脆弱性スキャンに使用される機能であることは理解していますが、詳細を知りたいです。 ターゲット アプリケーションにリクエストを積極的に送信する必要があるのでしょうか、それとも、対話を開始せずにトラフィックを監視する、より巧妙な方法で動作するのでしょうか? また、パッシブ スキャンでは通常どのような種類の脆弱性が検出されますか?また、有効性と効率の点でアクティブ スキャンと比較するとどうですか?