Ein Universitätsmitarbeiter hat sich am akademischen Server angemeldet und versucht, die Anmeldeinformationen der Systemadministratoren zu erraten. Welche der folgenden Sicherheitsmaßnahmen hätte die Universität implementieren sollen, um die Versuche des Mitarbeiters, Zugang zu den Administratorenkonten zu erhalten, zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Benutzeraktivitätsprotokolle.
Warum dies die Antwort ist
Benutzeraktivitätsprotokolle (User Activity Logs) sind die effektivste Methode, um wiederholte Anmeldeversuche oder andere verdächtige Aktivitäten eines Mitarbeiters zu erkennen, der versucht, sich unbefugten Zugang zu verschaffen. Diese Protokolle zeichnen detaillierte Informationen über Benutzeraktionen auf, einschließlich fehlgeschlagener Anmeldeversuche, und ermöglichen es Sicherheitsteams, Muster von Angriffen zu identifizieren und darauf zu reagieren. Zwei-Faktor-Authentifizierung (2FA) würde den Zugriff erschweren, aber nicht unbedingt die Erkennung von Rateversuchen. Eine Firewall kontrolliert den Netzwerkverkehr und schützt vor externen Bedrohungen, ist aber weniger effektiv bei der Erkennung von Missbrauch durch interne, authentifizierte Benutzer. Ein Intrusion Prevention System (IPS) könnte einige Angriffe blockieren, aber Protokolle sind entscheidend für die forensische Analyse und die Erkennung von Verhaltensmustern über einen längeren Zeitraum.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich