Quali dei seguenti metodi possono essere utilizzati per rilevare gli attaccanti che si sono infiltrati con successo in una rete? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Honeypots, DNS sinkhole.
Perché questa è la risposta
Le honeypot sono sistemi o server esca progettati per attirare gli attaccanti e monitorarne le attività, consentendo il rilevamento di intrusioni e la raccolta di informazioni sulle tattiche degli avversari. I DNS sinkhole reindirizzano il traffico dannoso (ad esempio, da malware che tenta di contattare server di comando e controllo) verso un server controllato dalla sicurezza, impedendo la comunicazione con i server reali degli attaccanti e rilevando le macchine infette all'interno della rete. La tokenizzazione e l'offuscamento dei dati sono tecniche di protezione dei dati, non di rilevamento delle intrusioni. CI/CD (Continuous Integration/Continuous Delivery) è una metodologia di sviluppo software. Il threat modeling è un processo di identificazione delle minacce prima che si verifichino.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta