Das CIRT überprüft einen Vorfall, bei dem ein Personalvermittler sensible Unternehmensdaten exfiltriert hat. Das CIRT stellte fest, dass der Personalvermittler HTTP über Port 53 verwenden konnte, um Dokumente auf einen Webserver hochzuladen. Welches der folgenden Sicherheitsinfrastrukturgeräte hätte diese Aktivität identifizieren und blockieren können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: NGFW mit Anwendungsinspektion.
Warum dies die Antwort ist
Eine Next-Generation Firewall (NGFW) mit Anwendungsinspektion kann den Datenverkehr auf Anwendungsebene analysieren und erkennen, wenn eine Anwendung (wie HTTP) auf einem unüblichen Port (wie Port 53, der normalerweise für DNS verwendet wird) läuft. Sie hätte die Exfiltration sensibler Daten über HTTP auf Port 53 identifizieren und blockieren können, da sie die tatsächliche Anwendung und nicht nur den Port inspiziert. Eine WAF (Web Application Firewall) schützt Webanwendungen, hätte aber den Missbrauch von Port 53 für HTTP-Uploads nicht unbedingt erkannt, da sie sich auf HTTP/S-Verkehr auf Standard-Ports konzentriert. Eine UTM (Unified Threat Management) mit einem Threat Feed bietet zwar breiten Schutz, aber ohne spezifische Anwendungsinspektion auf dieser Ebene wäre die Erkennung schwierig. SD-WAN mit IPSec konzentriert sich auf die sichere Vernetzung und hätte diese Art von Anwendungsmissbrauch nicht verhindert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich