Uma empresa sofreu um incidente crítico em que 30 GB de dados foram exfiltrados da rede corporativa. Qual das seguintes ações é a maneira mais eficiente de identificar de onde os dados do sistema foram exfiltrados e para qual local o invasor enviou os dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Analisar logs de firewall e de rede para grandes volumes de tráfego de saída para endereços IP ou domínios externos..
Por que esta é a resposta
A análise de logs de firewall e de rede é a maneira mais eficiente porque esses logs registram o tráfego de entrada e saída, incluindo volumes de dados e endereços IP de origem e destino. Isso permite identificar grandes exfiltrações de dados (30 GB) e para onde eles foram enviados. Analisar logs de IPS/IDS pode mostrar reconhecimento, mas não a exfiltração em si. Logs de endpoint/aplicativos podem indicar ferramentas, mas não o destino da exfiltração. Varreduras de vulnerabilidade identificam possíveis pontos de entrada, mas não o caminho ou destino dos dados exfiltrados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão