Uma organização sofre um incidente de segurança cibernética envolvendo um servidor de comando e controle. Quais dos seguintes logs devem ser analisados para identificar o host impactado? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Network, Firewall.
Por que esta é a resposta
Para identificar um host impactado por um servidor de comando e controle (C2), os logs de rede e firewall são cruciais. Logs de rede (Network) registram o tráfego que entra e sai da rede, incluindo endereços IP de origem e destino, portas e protocolos, o que é essencial para rastrear a comunicação entre o C2 e o host comprometido. Logs de firewall registram tentativas de conexão permitidas e bloqueadas, fornecendo informações sobre as regras de firewall que foram contornadas ou as conexões estabelecidas com o servidor C2. Logs de aplicação (Application) podem mostrar atividades suspeitas dentro de um aplicativo, mas não a comunicação de rede subjacente. Logs de autenticação (Authentication) registram tentativas de login, úteis para identificar credenciais comprometidas, mas não a conexão C2. Logs DHCP mostram atribuições de IP, mas não o tráfego. Logs de banco de dados (Database) registram atividades no banco de dados, que podem ser um sintoma, mas não a causa direta da comunicação C2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão