Un employé a utilisé le système de facturation d'une entreprise pour émettre des chèques frauduleux. L'administrateur recherche des preuves d'autres occurrences de cette activité. Lequel des éléments suivants l'administrateur devrait-il examiner ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Journaux d'application.
Pourquoi c'est la réponse
Les journaux d'application sont le bon choix car ils enregistrent les activités spécifiques au sein d'une application, comme un système de facturation. Ils documenteraient les transactions, les accès aux modules de facturation et les actions des utilisateurs, ce qui est essentiel pour identifier les chèques frauduleux et d'autres occurrences similaires. Les journaux du scanner de vulnérabilités sont utilisés pour identifier les faiblesses de sécurité, pas pour suivre les activités frauduleuses des utilisateurs. Les journaux IDS/IPS (système de détection/prévention d'intrusion) surveillent le trafic réseau pour les activités malveillantes, mais ne fourniraient pas le niveau de détail nécessaire sur les actions au sein d'une application spécifique. Les journaux de pare-feu enregistrent les connexions réseau autorisées ou bloquées, ce qui est trop général pour enquêter sur des fraudes internes liées à l'utilisation d'une application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise