Une entreprise a subi un incident critique au cours duquel 30 Go de données ont été exfiltrées du réseau de l'entreprise. Parmi les actions suivantes, quelle est la plus efficace pour identifier d'où les données système ont été exfiltrées et vers quel emplacement l'attaquant a envoyé les données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyser les journaux du pare-feu et du réseau pour détecter de grandes quantités de trafic sortant vers des adresses IP ou des domaines externes..
Pourquoi c'est la réponse
Pour identifier l'origine et la destination de l'exfiltration de données, l'analyse des journaux du pare-feu et du réseau est la plus efficace. Ces journaux enregistrent les connexions sortantes, y compris les adresses IP de destination et les volumes de données transférés, ce qui permet de repérer les 30 Go de données exfiltrées et l'emplacement de l'attaquant. L'analyse des journaux IPS/IDS est utile pour détecter les tentatives d'intrusion et les scans de reconnaissance, mais ne révèle pas directement l'exfiltration de données. L'analyse des journaux des points de terminaison et des applications peut montrer l'exécution de programmes de partage de fichiers, mais ne confirme pas nécessairement l'exfiltration ni sa destination. Les scans de vulnérabilité identifient les failles potentielles mais ne fournissent pas d'informations sur un incident d'exfiltration déjà survenu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise