某公司遭遇了一次严重事件,30GB数据从公司网络中被窃取。以下哪种方法能最有效地识别数据是从哪个系统泄露的,以及攻击者将数据发送到了哪个位置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 分析防火墙和网络日志,查找流向外部IP地址或域的大量出站流量。.
为什么这是答案
正确答案是分析防火墙和网络日志,查找流向外部IP地址或域的大量出站流量。当大量数据被盗时,这些日志是识别数据源系统和数据传输目的地(攻击者的位置)最有效的方法。防火墙和网络日志记录了网络连接的详细信息,包括源IP、目的IP、端口和传输的数据量,这对于追踪数据外泄路径至关重要。 分析IPS和IDS日志查找侦察扫描的IP地址,虽然有助于识别攻击者,但无法直接揭示数据从哪个系统泄露以及数据被发送到哪里。分析端点和应用程序日志以查看文件共享程序,可能有助于发现内部数据泄露的潜在途径,但对于追踪已发生的大规模外部数据泄露则效率不高。分析外部漏洞扫描和自动化报告,有助于识别系统弱点,但不能直接追踪数据外泄的路径和目的地。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡