Após um recente ataque de ransomware ao sistema de uma empresa, um administrador revisou os arquivos de log. Qual dos seguintes tipos de controle o administrador usou?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Detetive.
Por que esta é a resposta
O administrador utilizou um controle detetive. Controles detetives são projetados para identificar e alertar sobre eventos de segurança que já ocorreram, como um ataque de ransomware. A revisão de arquivos de log após um incidente é uma ação clássica de um controle detetive, pois busca evidências de uma violação. Controles preventivos visam impedir que um ataque ocorra em primeiro lugar (por exemplo, firewalls, patches). Controles corretivos são implementados após um incidente para minimizar o dano e restaurar os sistemas (por exemplo, backups, recuperação de desastres). Controles compensatórios são alternativos que são usados quando um controle principal não pode ser implementado ou é impraticável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão