Um analista de segurança está revisando alertas no SIEM relacionados a um possível tráfego de rede malicioso vindo do laptop corporativo de um funcionário. O analista de segurança determinou que dados adicionais sobre o executável em execução na máquina são necessários para continuar a investigação. Qual dos seguintes logs o analista deve usar como fonte de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Endpoint.
Por que esta é a resposta
O log de Endpoint é a fonte de dados mais apropriada porque ele coleta informações detalhadas diretamente do dispositivo, incluindo processos em execução, atividades de arquivos e conexões de rede originadas do laptop. Isso permite ao analista identificar o executável malicioso. Logs de Application (Aplicação) fornecem dados sobre o uso de software específico, mas não necessariamente sobre executáveis de baixo nível. Logs de IPS/IDS (Sistema de Prevenção/Detecção de Intrusões) focam em tráfego de rede suspeito, mas não detalham processos internos do host. Logs de Network (Rede) registram o tráfego que passa pela rede, mas não fornecem insights sobre o executável específico no endpoint.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão