Un employé a envoyé par e-mail un lien web malveillant à un nouvel administrateur systèmes et l'a convaincu de modifier le mot de passe du serveur de messagerie. L'employé a utilisé cet accès pour supprimer les boîtes aux lettres du personnel clé. Lequel des concepts de sensibilisation à la sécurité suivants aiderait à prévenir cette menace à l'avenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Reconnaître le phishing.
Pourquoi c'est la réponse
Reconnaître le phishing est la réponse correcte car l'employé a utilisé une technique de phishing (un e-mail avec un lien malveillant et une tentative de manipulation) pour inciter l'administrateur à divulguer des informations sensibles. Une formation sur la reconnaissance du phishing apprendrait aux utilisateurs à identifier ces tentatives. Fournir une formation de sensibilisation à la situation est trop général ; bien que cela puisse inclure le phishing, "reconnaître le phishing" est plus spécifique et directement applicable au scénario. Utiliser la gestion des mots de passe est une bonne pratique, mais elle n'aurait pas empêché l'administrateur de modifier le mot de passe sous la contrainte d'une attaque de phishing réussie. Examiner les politiques de messagerie pourrait aider à prévenir la suppression de boîtes aux lettres après l'incident, mais n'aurait pas empêché l'attaque initiale de phishing.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise