侵入テストを実行しているテスターが、リモート攻撃に対して重大な脆弱性があることがわかっているが、そのエンゲージメントの元の IP アドレス リストには含まれていない古いファイアウォールを発見しました。テスターが取るべき最善のオプションは次のどれですか。
正解:C
説明 テスターが取るべき最善の選択肢は、ファイアウォールについてクライアントに通知することです。ファイアウォールは、契約の IP アドレスの元のリストに含まれていないため、範囲外であり、許可なくテストしてはいけません。テスターは、ファイアウォールの存在と潜在的なリスクについてクライアントに通知し、ファイアウォールを範囲に含めるかどうかを尋ねる必要があります。