修正対応の前に行う、認可済みペネトレーションテストの基本的な流れとして正しいものはどれですか?
情報を収集し、脆弱性をスキャンし、悪用可能性を検証して、結果を報告する。
まず無作為にサービスを悪用し、その後で対象が実行しているものを調べる。
証拠を一切集めずに最終結果を作成する。
ポートをスキャンし、分析、検証、報告を省略する。