Trả lời:
Đáp án đúng: C
Trong các tùy chọn được đưa ra, SYN scan (còn được gọi là half-open scan) được coi là một trong những phương pháp quét cổng bí mật nhất. Nó hoạt động bằng cách gửi các gói tin SYN đến cổng đích mà không hoàn thành bắt tay TCP đầy đủ (không gửi gói tin ACK để thiết lập kết nối đầy đủ). Điều này giúp kẻ tấn công xác định xem một cổng có đang mở hay không mà không tạo ra một kết nối đầy đủ, do đó giảm khả năng bị phát hiện bởi các hệ thống ghi nhật ký hoặc các biện pháp phòng thủ khác.
Nmap là một công cụ quét cổng mạnh mẽ, nhưng bản thân nó không phải là một phương pháp quét cụ thể. Ping chỉ kiểm tra xem một host có hoạt động hay không, không phải quét cổng.