Une entreprise a subi des attaques visant à exploiter des vulnérabilités dans les anciennes versions de navigateurs avec des exploits bien connus. Laquelle des solutions de sécurité suivantes devrait être configurée pour offrir la meilleure capacité à surveiller et bloquer ces attaques basées sur des signatures connues ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IPS.
Pourquoi c'est la réponse
Un système de prévention d'intrusion (IPS) est la meilleure solution car il surveille le trafic réseau pour détecter les activités malveillantes basées sur des signatures connues et peut activement bloquer ces attaques en temps réel. Les attaques exploitant des vulnérabilités connues dans les navigateurs sont un cas d'utilisation classique pour l'IPS. Une liste de contrôle d'accès (ACL) filtre le trafic en fonction d'adresses IP ou de ports, mais ne peut pas détecter ou bloquer les exploits basés sur des signatures. La prévention des pertes de données (DLP) est conçue pour empêcher la fuite d'informations sensibles, pas pour bloquer les attaques d'exploitation de vulnérabilités. Un système de détection d'intrusion (IDS) peut détecter les attaques et alerter les administrateurs, mais il ne peut pas les bloquer activement, ce qui est une exigence clé ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise