MichaelSmith
Fri Sep 20 2024
|
6 답변
1311
ZAP의 패시브 스캔이란 무엇입니까?
오픈 소스 보안 테스트 도구인 ZAP의 맥락에서 "수동 검사"가 정확히 무엇을 의미하는지 명확히 설명해 주시겠습니까? 취약점 검색에 사용되는 기능인 것으로 알고 있지만 구체적인 내용이 궁금합니다. 대상 애플리케이션에 요청을 적극적으로 보내는 것이 포함됩니까, 아니면 상호 작용을 시작하지 않고 트래픽을 모니터링하는 보다 미묘한 방식으로 작동합니까? 또한 패시브 스캔은 일반적으로 어떤 유형의 취약점을 발견하며 효율성 및 효율성 측면에서 액티브 스캔과 어떻게 비교됩니까?