FedRAMP Vulnerability Management

Final Quiz

Connecting to LMS... Progress: in progress

Assessment

1. What is vulnerability management?
2. Why is vulnerability management important in a FedRAMP context?
3. What is the difference between scanning and vulnerability management?
4. Why does the authorization boundary matter?
5. Why is asset inventory important for vulnerability management?
6. Why can authenticated scanning be valuable?
7. Which source can help identify vulnerable third-party software components?
8. Why are cloud posture findings relevant?
9. What should prioritization consider besides scanner severity?
10. What is a false positive?
11. Which action is an example of remediation?
12. What is a compensating control?
13. Why is validation needed before closing a vulnerability?
14. What is a POA&M used for conceptually?
15. What makes vulnerability evidence useful?
16. Which statement best summarizes FedRAMP vulnerability management?