Un administrateur a été informé qu'un utilisateur s'est connecté à distance après les heures de travail et a copié de grandes quantités de données sur un appareil personnel. Laquelle des propositions suivantes décrit le mieux l'activité de l'utilisateur ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Menace interne.
Pourquoi c'est la réponse
La bonne réponse est la menace interne. Une menace interne fait référence à un risque de sécurité qui provient de l'intérieur de l'organisation, souvent d'un employé, d'un ancien employé, d'un entrepreneur ou d'un partenaire commercial qui a un accès légitime aux systèmes ou aux données. Dans ce scénario, l'utilisateur a utilisé son accès autorisé pour copier des données sensibles, ce qui correspond à la définition d'une menace interne. Le test d'intrusion est une simulation d'attaque pour évaluer la sécurité d'un système, pas une activité malveillante d'un utilisateur interne. Une campagne de phishing est une tentative d'ingénierie sociale pour obtenir des informations sensibles, généralement par e-mail, et ne décrit pas le comportement de l'utilisateur. Un audit externe est une évaluation indépendante des contrôles de sécurité par une entité tierce, et non l'action d'un utilisateur interne.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise