Para bloquear ransomware no estágio de execução e evitar a criptografia de arquivos, qual solução deve ser usada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar a implantação do Cisco AMP com o mecanismo Malicious Activity Protection habilitado..
Por que esta é a resposta
A implantação do Cisco AMP (Advanced Malware Protection) com o mecanismo Malicious Activity Protection (Proteção contra Atividades Maliciosas) habilitado é a solução mais eficaz para bloquear ransomware no estágio de execução e evitar a criptografia de arquivos. Este mecanismo monitora o comportamento de processos e arquivos em tempo real, identificando e interrompendo atividades típicas de ransomware, como a tentativa de criptografar múltiplos arquivos. Bloquear o tráfego para redes TOR com Cisco Firepower pode ajudar a prevenir a comunicação de comando e controle, mas não impede a execução de ransomware já presente. O Cisco Firepower com regras Snort para SMB pode bloquear explorações iniciais, mas não o comportamento de criptografia pós-exploração. O mecanismo Exploit Prevention do Cisco AMP foca em impedir a exploração de vulnerabilidades, não a atividade maliciosa de criptografia em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão