CCSTサイバーセキュリティ学習ガイドでは、脆弱性スキャンとは、システム、ソフトウェア、およびネットワークデバイスの既知のセキュリティ上の弱点を特定するために使用される自動化されたプロセスであると説明されています。このスキャンでは、システム構成とソフトウェアバージョンを、共通脆弱性識別子(CVE)リストなどの既知の脆弱性データベースと比較します。 脆弱性スキャンとは、CVEなどの脆弱性データベースと照合することで、システムやネットワークに既知の脆弱性がないか確認する自動テストです。これにより、管理者は攻撃者に悪用される前に、悪用可能な状況を特定することができます。(CCSTサイバーセキュリティ、脆弱性評価とリスク管理、脆弱性スキャンセクション、Cisco Networking Academy)Aは資産検出であり、脆弱性スキャンではありません。 B は修復計画の一部である可能性がありますが、主な目的ではありません。 C が正解です: スキャンは、システムに CVE に関連する脆弱性があるかどうかを検出します。 D は脆弱性スキャンではなく、SIEM (セキュリティ情報およびイベント管理) ログ相関について説明します。