Um centro de operações de segurança determina que a atividade maliciosa detectada em um servidor é normal. Qual das seguintes atividades descreve o ato de ignorar a atividade detectada no futuro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Tuning.
Por que esta é a resposta
Tuning (ajuste fino) é o processo de modificar as configurações de um sistema de segurança, como um SIEM ou IDS/IPS, para reduzir falsos positivos e garantir que apenas atividades verdadeiramente maliciosas sejam sinalizadas. Ao determinar que uma atividade é "normal", o SOC pode ajustar as regras ou limiares para que essa atividade não seja mais detectada como maliciosa no futuro, ignorando-a. Aggregating (agregação) é a coleta e combinação de dados de várias fontes, não o ato de ignorar futuras detecções. Quarantining (quarentena) é o isolamento de um arquivo ou sistema suspeito para evitar que cause mais danos, não o ajuste de detecções. Archiving (arquivamento) é o armazenamento de dados antigos para referência futura, não a modificação de como as detecções são tratadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão