Ein Cyber-Operations-Team informiert einen Sicherheitsanalysten über eine neue Taktik, die böswillige Akteure zur Kompromittierung von Netzwerken nutzen. SIEM-Alarme wurden noch nicht konfiguriert. Was beschreibt am besten, was der Sicherheitsanalyst tun sollte, um dieses Verhalten zu identifizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Threat Hunting.
Warum dies die Antwort ist
Threat Hunting ist der proaktive und iterative Prozess der Suche nach Bedrohungen in einem Netzwerk, die von Sicherheitstools nicht erkannt wurden. Da die SIEM-Alarme noch nicht konfiguriert sind, muss der Analyst aktiv nach den neuen Taktiken suchen, anstatt auf Alarme zu warten. Digitale Forensik wird nach einem Vorfall zur Analyse von Beweismitteln eingesetzt. E-Discovery bezieht sich auf die elektronische Offenlegung von Informationen in Rechtsfällen. Incident Response ist die Reaktion auf einen bereits erkannten Sicherheitsvorfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich