Après une récente attaque par ransomware sur le système d'une entreprise, un administrateur a examiné les fichiers journaux. Quel type de contrôle l'administrateur a-t-il utilisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Détectif.
Pourquoi c'est la réponse
L'administrateur a utilisé un contrôle détectif. Les contrôles détectifs sont conçus pour identifier et signaler les événements de sécurité après qu'ils se soient produits. L'examen des fichiers journaux après une attaque de ransomware est un exemple classique de contrôle détectif, car il vise à comprendre ce qui s'est passé après l'incident. Les contrôles préventifs visent à empêcher les incidents de se produire (par exemple, pare-feu, antivirus). Les contrôles correctifs sont mis en œuvre après un incident pour restaurer le système à son état normal (par exemple, restauration de sauvegarde). Les contrôles compensatoires sont des mesures alternatives mises en place lorsqu'un contrôle principal ne peut être appliqué ou est insuffisant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise