Eine Organisation muss die Aktivitäten ihrer Benutzer überwachen, um Insider-Bedrohungen zu verhindern. Welche der folgenden Lösungen würde der Organisation helfen, dieses Ziel zu erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verhaltensanalyse.
Warum dies die Antwort ist
Verhaltensanalyse (User and Entity Behavior Analytics, UEBA) ist die effektivste Lösung, um Insider-Bedrohungen zu erkennen, da sie ungewöhnliche oder verdächtige Verhaltensmuster von Benutzern und Entitäten identifiziert, die auf böswillige Absichten oder kompromittierte Konten hindeuten könnten. Zugriffskontrolllisten (ACLs) definieren, wer auf welche Ressourcen zugreifen darf, verhindern aber nicht die Überwachung von Aktivitäten autorisierter Benutzer. Identitäts- und Zugriffsmanagement (IAM) verwaltet Benutzeridentitäten und deren Berechtigungen, bietet aber keine Verhaltensanalyse zur Erkennung von Insider-Bedrohungen. Ein Netzwerk-Intrusion-Detection-System (NIDS) konzentriert sich auf die Erkennung von Bedrohungen aus dem Netzwerkverkehr, nicht primär auf das Verhalten interner Benutzer.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich