Um analista de segurança deseja entender melhor o comportamento de usuários e dispositivos para obter visibilidade sobre possíveis atividades maliciosas. O analista precisa de um controle para detectar quando as ações se desviam de uma linha de base comum. Qual das seguintes opções o analista deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Detecção e resposta de endpoint.
Por que esta é a resposta
A Detecção e Resposta de Endpoint (EDR) é a melhor opção porque monitora continuamente as atividades dos endpoints, como processos em execução, conexões de rede e modificações de arquivos. Ao estabelecer uma linha de base do comportamento normal, o EDR pode detectar anomalias e atividades suspeitas que se desviam desse padrão, indicando possíveis ameaças. Um Sistema de Prevenção de Intrusões (IPS) foca no tráfego de rede e não no comportamento detalhado do endpoint. Uma Sandbox isola e executa arquivos suspeitos para análise, mas não monitora o comportamento contínuo do usuário e do dispositivo. O Antivírus detecta e remove malware conhecido, mas é menos eficaz contra ameaças zero-day ou comportamento anômalo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão