Uma empresa tem sofrido ataques focados na exploração de vulnerabilidades em versões mais antigas de navegadores com exploits conhecidos. Qual das seguintes soluções de segurança deve ser configurada para melhor fornecer a capacidade de monitorar e bloquear esses ataques baseados em assinatura conhecidos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: IPS.
Por que esta é a resposta
Um Sistema de Prevenção de Intrusões (IPS) é a melhor solução porque ele monitora o tráfego de rede em tempo real, compara-o com um banco de dados de assinaturas de ataques conhecidos (como exploits de navegadores antigos) e pode bloquear ativamente o tráfego malicioso antes que ele atinja os sistemas. Uma Lista de Controle de Acesso (ACL) controla o acesso à rede com base em regras predefinidas, mas não detecta ou bloqueia exploits. A Prevenção de Perda de Dados (DLP) foca em impedir a exfiltração de informações sensíveis, não em bloquear ataques de exploração de vulnerabilidades. Um Sistema de Detecção de Intrusões (IDS) detecta ataques e gera alertas, mas não tem a capacidade de bloqueio ativo do IPS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão