Qual das seguintes definições melhor descreve o conceito de correlação de logs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Pesquisar e processar dados para identificar padrões de atividade maliciosa.
Por que esta é a resposta
A correlação de logs envolve a análise de dados de log de diversas fontes para identificar padrões, anomalias e atividades suspeitas que podem indicar uma ameaça de segurança. Não se trata apenas de combinar logs (que é uma parte da agregação) ou registrar eventos (que é a própria geração de logs). Embora a análise de arquivos de log seja uma etapa, a correlação vai além, buscando relações entre eventos que, isoladamente, poderiam parecer inofensivos, mas que juntos revelam um ataque. Por exemplo, múltiplas tentativas de login falhas em diferentes sistemas, seguidas por um acesso bem-sucedido, podem ser detectadas por correlação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão