Uma equipe de operações cibernéticas informa um analista de segurança sobre uma nova tática que atores maliciosos estão usando para comprometer redes. Os alertas do SIEM ainda não foram configurados. Qual das seguintes opções melhor descreve o que o analista de segurança deve fazer para identificar esse comportamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Busca proativa por ameaças (threat hunting).
Por que esta é a resposta
A busca proativa por ameaças (threat hunting) é a melhor opção porque envolve a procura ativa por ameaças não detectadas ou avançadas dentro de uma rede. Dado que os alertas do SIEM ainda não foram configurados para essa nova tática, o threat hunting é essencial para identificar o comportamento malicioso antes que cause danos significativos. A perícia forense digital é realizada após um incidente para coletar e analisar evidências. A descoberta eletrônica (e-discovery) é usada em contextos legais para identificar e preservar informações eletrônicas. A resposta a incidentes é um processo reativo que ocorre após a detecção de um incidente, não para a detecção inicial de uma nova tática sem alertas configurados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão