Un analyste de sécurité examine les journaux d'activité du domaine et remarque ce qui suit : [Insérer l'image ou la description des journaux ici] Quelle est la meilleure explication de ce que l'analyste de sécurité a découvert ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un attaquant tente une attaque par force brute sur le compte de jsmith..
Pourquoi c'est la réponse
L'explication la plus pertinente est qu'un attaquant tente une attaque par force brute sur le compte de jsmith. Les attaques par force brute se caractérisent par de multiples tentatives de connexion infructueuses sur un court laps de temps, ce qui correspond à l'activité observée dans les journaux. Le compte de l'utilisateur jsmith a été verrouillé est une conséquence possible d'une attaque par force brute, mais pas l'explication directe de l'activité des journaux. Un enregistreur de frappe (keylogger) est installé sur le poste de travail de jsmith ne peut pas être déduit uniquement des journaux d'activité du domaine, car un keylogger capture les frappes localement sans nécessairement générer des échecs d'authentification répétés. Un rançongiciel a été déployé dans le domaine est incorrect car les journaux d'activité du domaine montreraient des tentatives de connexion, pas des indicateurs directs de déploiement de rançongiciel, qui se manifesteraient par des fichiers chiffrés ou des demandes de rançon.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise