Ein Sicherheitsanalyst überprüft Protokolle, um das Ziel des Command-and-Control-Datenverkehrs zu identifizieren, der von einem kompromittierten Gerät innerhalb des lokalen Netzwerks stammt. Welches der folgenden Protokolle ist am besten geeignet, um dies zu überprüfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Firewall.
Warum dies die Antwort ist
Eine Firewall ist am besten geeignet, um den Command-and-Control-Verkehr (C2) zu identifizieren, da sie den Netzwerkverkehr basierend auf vordefinierten Regeln filtert und überwacht. Sie kann Verbindungen zu bekannten bösartigen C2-Servern blockieren oder protokollieren und so die Quelle und das Ziel des Datenverkehrs aufzeigen. Ein Intrusion Detection System (IDS) erkennt zwar verdächtige Aktivitäten, aber eine Firewall ist die primäre Komponente, die den Datenfluss kontrolliert und protokolliert. Antiviren-Software konzentriert sich auf die Erkennung und Entfernung von Malware auf Endpunkten, nicht auf die Überwachung des Netzwerkverkehrs. Anwendungsprotokolle (Application logs) könnten Hinweise liefern, sind aber nicht so umfassend wie Firewall-Protokolle für die Netzwerkverkehrsanalyse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich