Un amministratore è stato avvisato che un utente ha effettuato l'accesso in remoto fuori orario e ha copiato grandi quantità di dati su un dispositivo personale. Quale delle seguenti descrive meglio l'attività dell'utente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Insider threat.
Perché questa è la risposta
La risposta corretta è "Insider threat" (minaccia interna). Una minaccia interna si riferisce a un rischio per la sicurezza che proviene dall'interno dell'organizzazione, come un dipendente, un ex dipendente, un appaltatore o un partner commerciale che ha accesso a sistemi o dati. In questo scenario, l'utente ha abusato del proprio accesso autorizzato per copiare dati sensibili su un dispositivo personale, il che rientra nella definizione di minaccia interna. "Penetration testing" (test di penetrazione) è un esercizio di sicurezza autorizzato per trovare vulnerabilità. "Phishing campaign" (campagna di phishing) è un tentativo di ingannare gli utenti per ottenere informazioni sensibili. "External audit" (audit esterno) è una valutazione indipendente dei controlli di sicurezza da parte di una terza parte. Nessuna di queste opzioni descrive l'attività dell'utente in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta