Un architecte de sécurité souhaite empêcher les employés de recevoir des pièces jointes malveillantes par e-mail. Parmi les fonctions suivantes, laquelle la solution choisie doit-elle remplir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyser le trafic e-mail en ligne..
Pourquoi c'est la réponse
Pour empêcher la réception de pièces jointes malveillantes, la solution doit analyser le trafic e-mail en ligne (en temps réel) afin de détecter et de bloquer les menaces avant qu'elles n'atteignent la boîte de réception de l'utilisateur. L'application des données de réputation d'adresse IP est utile pour filtrer les expéditeurs connus comme malveillants, mais ne suffit pas pour les nouvelles menaces ou les expéditeurs compromis. Intercepter et surveiller le flux d'e-mails est une étape nécessaire, mais l'analyse en ligne est la fonction clé qui permet de prendre des mesures. La vérification des enregistrements SPF (Sender Policy Framework) aide à prévenir l'usurpation d'identité de l'expéditeur, mais ne protège pas directement contre les pièces jointes malveillantes provenant d'expéditeurs légitimes ou compromis.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise