Quais recursos o Cisco EDR usa para detecção e resposta a ameaças?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Contenção, inteligência de ameaças e machine learning.
Por que esta é a resposta
O Cisco EDR (Endpoint Detection and Response) utiliza contenção para isolar endpoints comprometidos, inteligência de ameaças para identificar padrões de ataque conhecidos e novos, e machine learning para detectar anomalias e comportamentos suspeitos que podem indicar uma ameaça. Essas capacidades permitem que o EDR não apenas detecte, mas também responda ativamente a incidentes de segurança. Firewall e prevenção de intrusões são componentes de segurança de rede mais amplos, mas não são os principais recursos do EDR. Agentes baseados em contêiner não são uma tecnologia central do EDR. Análise de nuvem pode ser usada, mas os controles de firewall de endpoint são uma função de segurança diferente, não o foco principal do EDR.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão