Un analista della sicurezza scopre che un vettore di attacco, utilizzato come parte di un recente incidente, era un exploit noto di un dispositivo IoT. L'analista deve esaminare i log per identificare il momento dell'exploit iniziale. Quale dei seguenti log dovrebbe esaminare per primo l'analista?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Firewall.
Perché questa è la risposta
L'analista dovrebbe esaminare per primo il log del firewall perché i firewall registrano le connessioni in entrata e in uscita, inclusi i tentativi di accesso non autorizzati o le attività anomale che potrebbero indicare l'exploit iniziale di un dispositivo IoT. I log degli endpoint (dispositivi stessi) potrebbero essere compromessi o non contenere informazioni complete sull'attacco iniziale. I log delle applicazioni sono specifici per il software in esecuzione e potrebbero non mostrare l'exploit a livello di rete. I log NAC (Network Access Control) si concentrano sull'autenticazione e l'autorizzazione dei dispositivi che tentano di connettersi alla rete, ma un exploit su un dispositivo IoT già connesso potrebbe non essere rilevato immediatamente dal NAC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta