Um funcionário usou o sistema de faturamento de uma empresa para emitir cheques fraudulentos. O administrador está procurando evidências de outras ocorrências dessa atividade. Qual das seguintes opções o administrador deve examinar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Logs de aplicação.
Por que esta é a resposta
Os logs de aplicação (application logs) são a fonte mais provável de evidências para atividades fraudulentas dentro de um sistema específico, como o sistema de faturamento. Eles registram as ações realizadas pelos usuários dentro da aplicação, incluindo transações, modificações de dados e acessos, o que permitiria identificar a emissão de cheques fraudulentos. Os logs do scanner de vulnerabilidades (vulnerability scanner logs) registram resultados de varreduras de segurança, não atividades de usuários. Os logs do IDS/IPS (Intrusion Detection System/Intrusion Prevention System logs) monitoram tráfego de rede em busca de atividades maliciosas ou anômalas, mas não detalham as ações internas de um usuário em uma aplicação. Os logs do firewall (firewall logs) registram conexões de rede permitidas ou bloqueadas, não as operações dentro de um sistema de faturamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão