Une équipe de cyberopérations informe un analyste en sécurité d'une nouvelle tactique utilisée par des acteurs malveillants pour compromettre les réseaux. Les alertes SIEM n'ont pas encore été configurées. Parmi les actions suivantes, laquelle décrit le mieux ce que l'analyste en sécurité devrait faire pour identifier ce comportement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Chasse aux menaces.
Pourquoi c'est la réponse
La chasse aux menaces (threat hunting) est la meilleure action car elle implique la recherche proactive d'activités malveillantes non détectées au sein d'un réseau, en utilisant des renseignements sur les menaces (comme la nouvelle tactique mentionnée) pour identifier des comportements anormaux avant qu'ils ne soient signalés par des alertes automatisées. Puisque les alertes SIEM ne sont pas encore configurées pour cette menace spécifique, une approche proactive est nécessaire. La criminalistique numérique est une analyse post-incident. L'e-discovery est liée à la recherche de preuves électroniques pour des litiges. La réponse aux incidents est déclenchée après la détection d'un incident, ce qui n'est pas le cas ici puisque la menace n'a pas encore été identifiée dans le réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise