Pour bloquer les ransomwares au stade de l'exécution et empêcher le chiffrement des fichiers, quelle solution doit être utilisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser le déploiement Cisco AMP avec le moteur Malicious Activity Protection activé..
Pourquoi c'est la réponse
Le moteur Malicious Activity Protection (MAP) de Cisco AMP est spécifiquement conçu pour détecter et bloquer les activités malveillantes au stade de l'exécution, comme le chiffrement de fichiers typique des ransomwares. Il surveille le comportement des processus et des fichiers sur les endpoints pour identifier les actions suspectes. Bloquer le trafic vers les réseaux TOR avec Cisco Firepower peut empêcher certaines communications de commande et de contrôle de ransomwares, mais ne bloque pas l'exécution locale du ransomware sur un endpoint. Cisco Firepower avec une politique d'intrusion et des règles Snort bloquant l'exploitation SMB cible les vulnérabilités de protocole, ce qui est important pour la prévention des infections initiales, mais ne protège pas contre l'exécution d'un ransomware déjà présent sur le système. Le moteur Exploit Prevention de Cisco AMP se concentre sur la prévention des exploits qui tentent de prendre le contrôle d'applications ou du système, mais n'est pas la solution principale pour bloquer le chiffrement de fichiers par un ransomware en cours d'exécution.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise