Un analista della sicurezza e il team di gestione stanno esaminando le prestazioni organizzative di una recente campagna di phishing. Il tasso di click-through degli utenti ha superato la soglia di rischio accettabile e il team di gestione desidera ridurre l'impatto quando un utente clicca su un link in un messaggio di phishing. Quale delle seguenti azioni dovrebbe intraprendere l'analista?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare le policy EDR per bloccare l'esecuzione automatica dei programmi scaricati..
Perché questa è la risposta
L'obiettivo è ridurre l'impatto quando un utente clicca su un link di phishing, non prevenire il click. Aggiornare le policy EDR (Endpoint Detection and Response) per bloccare l'esecuzione automatica dei programmi scaricati è l'azione più efficace per mitigare i danni post-click, impedendo che malware o script dannosi si attivino immediatamente sul sistema dell'utente. Posizionare poster e creare formazione aggiuntiva sono misure preventive che mirano a ridurre il tasso di click-through, ma non affrontano direttamente la mitigazione dell'impatto una volta che il click è avvenuto. Implementare filtri di sicurezza e-mail è anch'esso una misura preventiva per bloccare la consegna delle e-mail di phishing, ma non aiuta se un messaggio riesce a superare i filtri e l'utente clicca sul link.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta