侵入テスターは、インターネットに接続された Web アプリケーションに対してエンゲージメントを実施し、フィッシング キャンペーンを計画しています。Web サイトの技術担当者を取得するための受動的な方法として最も適切なものは次のうちどれですか?
正解:A
The BEST passive method of obtaining the technical contacts for the website would be a WHOIS domain lookup. WHOIS is a protocol that provides information about registered domain names, such as the registration date, registrant's name and contact information, and the name servers assigned to the domain. By performing a WHOIS lookup, the penetration tester can obtain the contact information of the website's technical staff, which can be used to craft a convincing phishing email.