Une équipe de sécurité a été alertée d'un afflux d'e-mails entrants ayant des lignes d'objet variées et adressés à plusieurs boîtes de réception. Chaque e-mail contient un lien de raccourcisseur d'URL qui redirige vers un domaine inactif. Quelle est la meilleure mesure à prendre par l'équipe de sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Bloquer le domaine du raccourcisseur d'URL dans le proxy web..
Pourquoi c'est la réponse
Bloquer le domaine du raccourcisseur d'URL dans le proxy web est la meilleure mesure car cela empêche les utilisateurs internes d'accéder aux liens malveillants, même si les e-mails ont échappé aux filtres anti-spam. Le proxy web agit comme une barrière de sécurité pour le trafic sortant. Créer une liste de blocage pour toutes les lignes d'objet est impraticable et inefficace, car les attaquants peuvent facilement modifier les lignes d'objet. Envoyer le domaine inactif à un DNS sinkhole est une bonne mesure proactive mais ne résout pas le problème immédiat des e-mails déjà reçus et des utilisateurs potentiellement cliquables. Mettre en quarantaine tous les e-mails reçus et notifier tous les employés est trop perturbateur et générerait un faux positif important, car tous les e-mails ne sont pas malveillants et la notification pourrait créer de la panique inutile.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise