Durante l'aggiornamento della formazione sulla consapevolezza della sicurezza, un analista della sicurezza desidera affrontare i problemi creati se gli account e-mail dei fornitori vengono compromessi. Quale delle seguenti raccomandazioni dovrebbe includere l'analista della sicurezza nella formazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Prestare attenzione a richieste inaspettate provenienti da indirizzi e-mail familiari.
Perché questa è la risposta
La risposta corretta è "Prestare attenzione a richieste inaspettate provenienti da indirizzi e-mail familiari". Questo perché gli aggressori spesso compromettono gli account e-mail dei fornitori e li utilizzano per inviare e-mail di phishing o richieste fraudolente che sembrano provenire da una fonte legittima e familiare. Insegnare ai dipendenti a essere scettici riguardo a richieste inaspettate, anche se l'indirizzo e-mail sembra corretto, è una difesa chiave contro questo tipo di attacco. Le altre opzioni sono meno efficaci o potenzialmente dannose. "Evitare di cliccare sulle immagini incluse nelle e-mail di nuovi fornitori" è troppo generico; le immagini di per sé non sono il rischio principale. "Eliminare le e-mail da partner di fornitori di servizi sconosciuti" potrebbe portare alla perdita di comunicazioni legittime. "Richiedere che le fatture vengano inviate come allegati" non risolve il problema della compromissione dell'account e-mail del fornitore; un allegato dannoso potrebbe comunque essere inviato da un account compromesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta