以下哪种方法可用于检测已成功渗透网络的攻击者?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 蜜罐(Honeypots), DNS sinkhole.
为什么这是答案
蜜罐(Honeypots)是专门设计的诱饵系统,旨在吸引、捕获和分析攻击者的活动。当攻击者与蜜罐交互时,这表明他们已成功渗透网络,并提供了有关其技术和意图的宝贵信息。DNS sinkhole(DNS 陷阱)通过将恶意域名的DNS请求重定向到安全控制的IP地址,从而阻止恶意软件与其命令和控制服务器通信。当内部系统尝试解析被列入黑名单的恶意域名时,DNS sinkhole会记录此活动,表明该系统可能已被感染,从而检测到成功渗透的攻击者。Tokenization(令牌化)和数据混淆(Data obfuscation)是数据保护技术,不用于检测攻击。CI/CD(持续集成/持续部署)是软件开发实践,与检测攻击无关。威胁建模(Threat modeling)是一种识别和缓解潜在威胁的方法,而不是检测实际的渗透。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡