Un analista della sicurezza vuole comprendere meglio il comportamento di utenti e dispositivi per ottenere visibilità su potenziali attività dannose. L'analista ha bisogno di un controllo per rilevare quando le azioni si discostano da una baseline comune. Quale dei seguenti dovrebbe usare l'analista?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Endpoint detection and response.
Perché questa è la risposta
Endpoint Detection and Response (EDR) è la soluzione più adatta perché monitora continuamente l'attività degli endpoint, raccoglie dati comportamentali e utilizza l'analisi per rilevare anomalie e attività sospette che si discostano da una baseline normale. Questo fornisce la visibilità necessaria per identificare potenziali attività dannose. Un Intrusion Prevention System (IPS) si concentra sul traffico di rete e sulle firme di attacco note, non sul comportamento degli endpoint. Una sandbox esegue file in un ambiente isolato per analizzare il loro comportamento, ma non fornisce un monitoraggio continuo dell'intera rete di endpoint. L'antivirus rileva principalmente malware basato su firme o euristiche, ma è meno efficace nel rilevare attacchi senza file o comportamenti anomali complessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta