Bei der Untersuchung eines möglichen Vorfalls entdeckt ein Sicherheitsanalyst Folgendes: Was sollte der Analyst zuerst tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Benutzertabelle auf neue Konten überprüfen..
Warum dies die Antwort ist
Die Überprüfung der Benutzertabelle auf neue Konten ist der erste Schritt, da dies auf eine mögliche Kompromittierung hindeutet, bei der Angreifer neue Benutzer erstellt haben könnten, um persistenten Zugriff zu erhalten. Dies ist eine direkte Reaktion auf die Entdeckung und hilft, die Art des Vorfalls zu identifizieren. Eine WAF (Web Application Firewall) zu implementieren wäre eine präventive Maßnahme, die nicht direkt auf die aktuelle Entdeckung reagiert. Das Deaktivieren des Skripts query.php könnte voreilig sein, ohne die Ursache und den Umfang der Kompromittierung vollständig zu verstehen, und könnte den Betrieb stören. Brute-Force-Angriffe auf temporäre Benutzer zu blockieren, ist eine allgemeine Sicherheitsmaßnahme, aber die Priorität liegt auf der Untersuchung der bereits festgestellten Anomalie.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich