在更新安全意识培训时,安全分析师希望解决供应商电子邮件账户被入侵所产生的问题。安全分析师应在培训中包含以下哪项建议?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 警惕来自熟悉电子邮件地址的意外请求.
为什么这是答案
正确的建议是“警惕来自熟悉电子邮件地址的意外请求”,因为供应商电子邮件账户被入侵后,攻击者通常会利用受信任的身份发送钓鱼邮件或恶意请求。即使发件人看起来是熟悉的供应商,如果邮件内容或请求异常,也应保持警惕并进行验证,这被称为“鱼叉式网络钓鱼”或“商业电子邮件入侵(BEC)”攻击。 其他选项不正确: “避免点击来自新供应商电子邮件中的图片”:虽然点击未知图片有风险,但攻击者也会在看似正常的邮件中嵌入恶意链接,且此建议没有充分解决账户被入侵后的特定威胁。 “删除来自未知服务提供商合作伙伴的电子邮件”:此建议过于宽泛,可能会导致删除合法的业务邮件,且未能解决来自“已知”但已被入侵账户的威胁。 “要求以附件形式发送发票”:附件本身可能包含恶意软件,要求附件并不能提高安全性,反而可能增加风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡