Ein Mitarbeiter schickte einem neuen Systemadministrator einen bösartigen Weblink per E-Mail und überzeugte den Administrator, das Passwort des E-Mail-Servers zu ändern. Der Mitarbeiter nutzte diesen Zugriff, um die Postfächer von Schlüsselpersonal zu entfernen. Welches der folgenden Konzepte zur Sicherheitssensibilisierung würde helfen, diese Bedrohung in Zukunft zu verhindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Phishing erkennen.
Warum dies die Antwort ist
Die Erkennung von Phishing ist die direkte Antwort auf den beschriebenen Vorfall. Der Mitarbeiter nutzte eine Phishing-Taktik (einen bösartigen Link und Social Engineering), um den Administrator dazu zu bringen, seine Anmeldeinformationen preiszugeben und eine Aktion auszuführen, die zu einem Sicherheitsvorfall führte. Eine Schulung zur Erkennung von Phishing würde dem Administrator helfen, solche Versuche in Zukunft zu identifizieren und abzuwehren. Die Schulung zur Situationswahrnehmung ist zu allgemein; obwohl sie nützlich ist, konzentriert sie sich nicht direkt auf die spezifische Angriffsmethode. Die Nutzung der Passwortverwaltung ist eine gute Praxis, hätte aber den Administrator nicht davon abgehalten, auf den Phishing-Link zu klicken oder das Passwort zu ändern. Die Überprüfung der E-Mail-Richtlinien ist ebenfalls eine gute Praxis, aber ohne eine Schulung zur Erkennung von Phishing würde der Administrator möglicherweise immer noch auf ähnliche Angriffe hereinfallen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich