Um analista de segurança e a equipe de gerenciamento estão revisando o desempenho organizacional de uma campanha recente de phishing. A taxa de cliques dos usuários excedeu o limite de risco aceitável, e a equipe de gerenciamento deseja reduzir o impacto quando um usuário clica em um link em uma mensagem de phishing. O que o analista deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar as políticas de EDR para bloquear a execução automática de programas baixados..
Por que esta é a resposta
A equipe de gerenciamento quer reduzir o impacto depois que um usuário clica em um link de phishing. Atualizar as políticas de EDR (Endpoint Detection and Response) para bloquear a execução automática de programas baixados aborda diretamente essa preocupação, pois impede que malware ou scripts maliciosos sejam executados no endpoint, mesmo após um clique. As outras opções focam na prevenção ou conscientização, não na mitigação do impacto pós-clique: Cartazes e treinamento adicional visam prevenir cliques, não reduzir o impacto depois que ocorrem. Filtros de segurança de e-mail visam impedir a entrega de e-mails de phishing, o que é uma medida preventiva, mas não mitiga o impacto se um e-mail malicioso conseguir passar e for clicado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão