Ein Sicherheitsanalyst erfährt, dass ein Angriffsvektor, der Teil eines kürzlichen Vorfalls war, ein bekannter Exploit für IoT-Geräte war. Der Analyst muss Protokolle überprüfen, um den Zeitpunkt des ursprünglichen Exploits zu ermitteln. Welche der folgenden Protokolle sollte der Analyst zuerst überprüfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Firewall.
Warum dies die Antwort ist
Der Analyst sollte zuerst die Firewall-Protokolle überprüfen, da Firewalls den Netzwerkverkehr überwachen und protokollieren, der in und aus dem Netzwerk fließt. Ein Exploit, der auf IoT-Geräte abzielt, würde typischerweise versuchen, über das Netzwerk auf diese Geräte zuzugreifen, und die Firewall würde diese Verbindungsversuche protokollieren, auch wenn sie blockiert wurden. Dies würde den frühesten Zeitpunkt des Angriffsvektors aufzeigen. Endpoint-Protokolle würden erst nach einer erfolgreichen Kompromittierung des Endgeräts relevante Informationen liefern. Anwendungsprotokolle sind spezifisch für einzelne Anwendungen und würden den Netzwerkzugriff nicht umfassend protokollieren. NAC (Network Access Control)-Protokolle würden Informationen über den Gerätezugriff auf das Netzwerk liefern, aber die Firewall bietet eine umfassendere Sicht auf den gesamten Netzwerkverkehr, der versucht, die Perimeter zu durchdringen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich