Un analyste de sécurité examine les journaux pour identifier la destination du trafic de commande et de contrôle provenant d'un appareil compromis au sein du réseau sur site. Lequel des journaux suivants est le meilleur à examiner ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pare-feu.
Pourquoi c'est la réponse
Le journal du pare-feu est le meilleur choix car il enregistre les connexions réseau entrantes et sortantes, y compris les adresses IP source et destination, les ports et les protocoles. Cela permet d'identifier précisément où l'appareil compromis tente de communiquer pour le trafic de commande et de contrôle. Les journaux IDS (système de détection d'intrusion) sont utiles pour signaler les activités suspectes, mais ils ne fournissent pas toujours le détail complet des destinations de connexion. Les journaux antivirus se concentrent sur la détection et la suppression des logiciels malveillants sur les hôtes, et non sur le trafic réseau. Les journaux d'application enregistrent l'activité au niveau de l'application, ce qui est moins pertinent pour le trafic réseau de commande et de contrôle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise