Un analista della sicurezza sta esaminando gli avvisi nel SIEM relativi a potenziale traffico di rete dannoso proveniente dal laptop aziendale di un dipendente. L'analista della sicurezza ha stabilito che sono necessari dati aggiuntivi sull'eseguibile in esecuzione sulla macchina per continuare l'indagine. Quale dei seguenti log dovrebbe utilizzare l'analista come fonte di dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Endpoint.
Perché questa è la risposta
Il log dell'endpoint è la fonte di dati più appropriata perché fornisce informazioni dettagliate sull'attività direttamente sul dispositivo, inclusi i processi in esecuzione, l'utilizzo delle risorse e gli eventi del sistema operativo. Questo è fondamentale per identificare e analizzare eseguibili specifici. I log delle applicazioni sono specifici per singole applicazioni e potrebbero non catturare l'attività dell'eseguibile a livello di sistema. I log IPS/IDS si concentrano sulle minacce di rete e sui modelli di attacco, non sui processi interni del dispositivo. I log di rete registrano il traffico che entra ed esce dal dispositivo, ma non i dettagli sugli eseguibili in esecuzione al suo interno.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta