Un analyste de sécurité souhaite mieux comprendre le comportement des utilisateurs et des appareils afin d'obtenir une visibilité sur les activités potentiellement malveillantes. L'analyste a besoin d'un contrôle pour détecter lorsque les actions s'écartent d'une base de référence commune. Lequel des éléments suivants l'analyste devrait-il utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Détection et réponse des points de terminaison.
Pourquoi c'est la réponse
La détection et réponse des points de terminaison (EDR) est la bonne réponse car elle surveille en permanence l'activité des points de terminaison, collecte des données comportementales et utilise l'analyse pour détecter les anomalies et les menaces qui s'écartent d'une base de référence normale. Cela correspond directement au besoin de l'analyste de comprendre le comportement des utilisateurs et des appareils pour identifier les activités potentiellement malveillantes. Un système de prévention des intrusions (IPS) est un contrôle de sécurité qui surveille le trafic réseau pour les activités malveillantes et peut bloquer les menaces, mais il ne fournit pas la visibilité comportementale granulaire sur les points de terminaison comme l'EDR. Un bac à sable est un environnement isolé pour tester des fichiers suspects, pas une solution de surveillance continue du comportement des points de terminaison. L'antivirus est principalement axé sur la détection et la suppression des logiciels malveillants connus, et non sur l'analyse comportementale avancée pour détecter les écarts par rapport à une base de référence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise