Parmi les actions suivantes, laquelle un ingénieur de sécurité pourrait-il entreprendre pour s'assurer que les postes de travail et les serveurs sont correctement surveillés afin de détecter les modifications et les logiciels non autorisés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer un logiciel de gestion des points d'extrémité sur tous les systèmes..
Pourquoi c'est la réponse
L'installation d'un logiciel de gestion des points d'extrémité (Endpoint Detection and Response - EDR ou Endpoint Protection Platform - EPP) sur tous les systèmes est la meilleure action. Ces outils sont conçus pour surveiller l'activité des postes de travail et des serveurs en temps réel, détecter les modifications non autorisées aux fichiers et aux configurations, identifier les logiciels malveillants ou non approuvés, et alerter les administrateurs. Ils offrent des capacités de visibilité, de détection et de réponse essentielles pour la sécurité des endpoints. La configuration de l'enregistrement des tâches planifiées est utile pour l'audit mais ne détecte pas les modifications ou logiciels non autorisés en soi. La collecte et la surveillance du trafic sortant sont importantes pour la détection des exfiltrations, mais ne couvrent pas la détection des modifications locales ou des logiciels non autorisés sur les systèmes. Le blocage du trafic basé sur des signatures malveillantes connues est une fonction de prévention des intrusions ou d'antivirus, qui est réactive et ne couvre pas la surveillance proactive des modifications système.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise