Ein Unternehmen ist besorgt, dass Mitarbeiter unbeabsichtigt Malware in das Netzwerk einschleusen könnten. Das Unternehmen hat fünfzig Mitarbeiter identifiziert, die auf einen Link geklickt haben, der in einer E-Mail der internen IT-Abteilung eingebettet war. Was sollte das Unternehmen implementieren, um seine Sicherheitslage am besten zu verbessern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Social-Engineering-Schulung.
Warum dies die Antwort ist
Die Social-Engineering-Schulung ist die beste Option, da sie die Mitarbeiter direkt über die Gefahren und Erkennungsmerkmale von Phishing-Angriffen aufklärt. Da bereits fünfzig Mitarbeiter auf einen schädlichen Link geklickt haben, zeigt dies einen dringenden Bedarf an verbesserter Benutzeraufklärung. Eine solche Schulung würde den Mitarbeitern helfen, zukünftige Angriffe zu erkennen und zu vermeiden. Eine simulierte Phishing-Kampagne wäre zwar nützlich, um die Wirksamkeit der Schulung zu testen, aber sie behebt nicht das zugrunde liegende Problem des mangelnden Bewusstseins. Eine SPF-Konfiguration (Sender Policy Framework) ist wichtig für die E-Mail-Sicherheit, verhindert aber nicht, dass Benutzer auf schädliche Links klicken, die bereits im Posteingang gelandet sind. Die Sensibilisierung für Insider-Bedrohungen ist zu breit gefächert; während Phishing eine Form von Social Engineering ist, die zu Insider-Bedrohungen führen kann, konzentriert sich die Social-Engineering-Schulung spezifischer auf das Problem.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich