Ein Unternehmen erlitt einen kritischen Vorfall, bei dem 30 GB Daten aus dem Unternehmensnetzwerk exfiltriert wurden. Welche der folgenden Maßnahmen ist der effizienteste Weg, um zu identifizieren, woher die Systemdaten exfiltriert wurden und an welchen Ort der Angreifer die Daten gesendet hat?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Firewall- und Netzwerkprotokolle auf große Mengen ausgehenden Datenverkehrs zu externen IP-Adressen oder Domänen analysieren..
Warum dies die Antwort ist
Die Analyse von Firewall- und Netzwerkprotokollen ist am effizientesten, da sie den tatsächlichen Datenfluss (30 GB Exfiltration) und die Kommunikationsziele (externe IP-Adressen/Domänen) direkt aufzeigen. Dies identifiziert, wohin die Daten gesendet wurden und woher sie kamen. IPS- und IDS-Protokolle zeigen Angriffsversuche oder Aufklärung, aber nicht unbedingt die erfolgreiche Datenexfiltration selbst. Endpunkt- und Anwendungsprotokolle könnten Hinweise auf die Datenquelle geben, aber nicht auf das Ziel der Exfiltration. Externe Schwachstellenscans identifizieren potenzielle Schwachstellen, aber nicht die tatsächliche Ausnutzung oder Datenexfiltration.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich