Um analista de segurança descobre que um vetor de ataque, usado como parte de um incidente recente, foi um exploit conhecido de dispositivo IoT. O analista precisa revisar os logs para identificar o momento do exploit inicial. Quais dos seguintes logs o analista deve revisar primeiro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Firewall.
Por que esta é a resposta
O log de firewall é a melhor opção para começar, pois ele registra tentativas de conexão de entrada e saída, incluindo as que visam dispositivos IoT. Isso permite ao analista identificar o tráfego malicioso que tentou explorar a vulnerabilidade conhecida. O log de endpoint seria útil para ver o que aconteceu no dispositivo IoT após o ataque, mas não o momento inicial do exploit. O log de aplicação é relevante para atividades dentro de uma aplicação específica, não para o tráfego de rede geral. O log de NAC (Network Access Control) registra a autenticação e autorização de dispositivos na rede, mas não necessariamente os exploits de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão