Un analyste de sécurité et l'équipe de direction examinent les performances organisationnelles d'une récente campagne de phishing. Le taux de clics des utilisateurs a dépassé le seuil de risque acceptable, et l'équipe de direction souhaite réduire l'impact lorsqu'un utilisateur clique sur un lien dans un message de phishing. Que devrait faire l'analyste ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour les politiques EDR pour bloquer l'exécution automatique des programmes téléchargés..
Pourquoi c'est la réponse
La question indique que le taux de clics a dépassé le seuil acceptable et que l'équipe de direction souhaite réduire l'impact lorsqu'un utilisateur clique sur un lien. Cela signifie que les mesures préventives (comme la sensibilisation ou les filtres d'e-mails) n'ont pas été suffisantes ou ne sont pas l'objectif principal ici. La mise à jour des politiques EDR (Endpoint Detection and Response) pour bloquer l'exécution automatique des programmes téléchargés est une mesure post-clic efficace. Si un utilisateur clique sur un lien de phishing et télécharge un logiciel malveillant, l'EDR peut empêcher son exécution, réduisant ainsi l'impact de l'incident. Les affiches et la formation supplémentaire sont des mesures préventives qui visent à réduire le nombre de clics, pas l'impact après un clic. Les filtres de sécurité de messagerie empêchent la livraison des e-mails, ce qui est également une mesure préventive.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise