Un analista della sicurezza sta esaminando i log per identificare la destinazione del traffico command-and-control proveniente da un dispositivo compromesso all'interno della rete on-premise. Qual è il log migliore da esaminare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Firewall.
Perché questa è la risposta
Il log del firewall è il migliore da esaminare perché i firewall monitorano e registrano le connessioni in entrata e in uscita, inclusi gli indirizzi IP di origine e destinazione, le porte e i protocolli. Questo è fondamentale per identificare la destinazione del traffico command-and-control (C2) da un dispositivo compromesso. I log IDS (Intrusion Detection System) potrebbero segnalare attività sospette, ma non sempre forniscono la destinazione esatta del traffico C2. I log antivirus si concentrano sulla rilevazione e rimozione di malware, non sul tracciamento delle comunicazioni di rete. I log delle applicazioni registrano eventi specifici di un'applicazione e non il traffico di rete complessivo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta