Quais são os dois mecanismos que o Cisco Threat Defense usa para obter visibilidade de ameaças cibernéticas de alto risco?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: file reputation, Traffic Telemetry.
Por que esta é a resposta
O Cisco Threat Defense (FTD) utiliza a reputação de arquivos para identificar ameaças. Ele compara hashes de arquivos e metadados com bancos de dados de reputação global para determinar se um arquivo é malicioso. Além disso, o FTD emprega telemetria de tráfego para coletar e analisar dados de fluxo de rede, como NetFlow ou IPFIX. Essa análise permite a detecção de padrões de tráfego anômalos ou indicadores de comprometimento (IoCs) que podem sinalizar atividades de alto risco. As redes privadas virtuais (VPNs) são para acesso seguro, não visibilidade de ameaças. A segmentação de VLANs isola tráfego, mas não detecta ameaças intrínsecas. A política de imposição dinâmica (dynamic enforce policy) é um mecanismo de controle, não de visibilidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão