L'équipe CIRT (Cyber Incident Response Team) examine un incident au cours duquel un recruteur des ressources humaines a exfiltré des données sensibles de l'entreprise. Le CIRT a découvert que le recruteur avait pu utiliser HTTP sur le port 53 pour télécharger des documents vers un serveur web. Lequel des dispositifs d'infrastructure de sécurité suivants aurait pu identifier et bloquer cette activité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : NGFW utilisant l'inspection des applications.
Pourquoi c'est la réponse
Le NGFW (Next-Generation Firewall) utilisant l'inspection des applications est la bonne réponse car il est capable d'analyser le trafic au-delà des ports et des protocoles standard. Il peut identifier que le trafic HTTP est utilisé sur le port 53 (qui est normalement utilisé pour le DNS) et, plus important encore, il peut reconnaître l'application réelle (HTTP) et bloquer spécifiquement l'exfiltration de données, même si elle tente de se cacher sur un port non standard. Un WAF (Web Application Firewall) est conçu pour protéger les applications web contre les attaques, mais il ne surveille pas le trafic sortant de cette manière pour l'exfiltration. Un UTM (Unified Threat Management) est une solution tout-en-un, mais sans mention spécifique de l'inspection des applications, il n'est pas garanti qu'il détecte cette anomalie. Un SD-WAN (Software-Defined Wide Area Network) est axé sur la gestion du réseau et la connectivité, et IPSec est un protocole de chiffrement, aucun des deux n'est conçu pour l'inspection approfondie des applications nécessaire ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise