Um analista de segurança está revisando logs para identificar o destino do tráfego de comando e controle originado de um dispositivo comprometido dentro da rede on-premises. Qual dos seguintes é o melhor log para revisar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Firewall.
Por que esta é a resposta
O firewall é o melhor log para revisar porque ele registra as conexões de rede, incluindo o endereço IP de origem, o endereço IP de destino, a porta e o protocolo. Isso é crucial para identificar o destino do tráfego de comando e controle (C2) de um dispositivo comprometido. Um IDS (Sistema de Detecção de Intrusão) pode alertar sobre atividades maliciosas, mas os logs do firewall fornecem os detalhes da conexão necessários para rastrear o destino. O Antivírus pode detectar malware no endpoint, mas não registra o tráfego de rede de saída. Os logs de Aplicação fornecem informações sobre o uso de software, mas não sobre as conexões de rede de baixo nível que o tráfego C2 utiliza.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão