Un dipendente ha inviato un link web dannoso a un nuovo amministratore di sistema e lo ha convinto a cambiare la password del server di posta elettronica. Il dipendente ha utilizzato questo accesso per rimuovere le caselle di posta del personale chiave. Quale dei seguenti concetti di consapevolezza della sicurezza aiuterebbe a prevenire questa minaccia in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Riconoscere il phishing.
Perché questa è la risposta
Riconoscere il phishing è la risposta corretta perché l'attacco descritto è un classico esempio di phishing mirato (spear phishing). Il dipendente ha ingannato l'amministratore per fargli clic su un link dannoso e rivelare le credenziali, sfruttando l'ingegneria sociale. La formazione sul riconoscimento del phishing insegna agli utenti a identificare e segnalare e-mail o messaggi sospetti, link dannosi e tentativi di ingegneria sociale. Fornire formazione sulla consapevolezza situazionale è troppo generico; sebbene utile, non affronta direttamente la tecnica di attacco specifica. Utilizzare la gestione delle password è importante per la sicurezza delle credenziali, ma non previene l'inganno iniziale che porta alla compromissione. Rivedere le policy di posta elettronica potrebbe aiutare a definire comportamenti accettabili, ma non impedisce a un utente di cadere in una truffa di phishing.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta