Un dipendente universitario ha effettuato l'accesso al server accademico e ha tentato di indovinare le credenziali di accesso degli amministratori di sistema. Quale delle seguenti misure di sicurezza avrebbe dovuto implementare l'università per rilevare i tentativi del dipendente di accedere agli account degli amministratori?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Log delle attività utente.
Perché questa è la risposta
Il log delle attività utente (User Activity Log) è la misura più efficace per rilevare tentativi di accesso non autorizzati, come l'indovinamento delle credenziali. Registra ogni tentativo di login, inclusi gli account target, l'indirizzo IP di origine e l'esito (successo/fallimento). Analizzando questi log, l'università avrebbe potuto identificare i tentativi ripetuti del dipendente di accedere agli account degli amministratori. L'autenticazione a due fattori rafforzerebbe la sicurezza degli account, ma non rileverebbe i tentativi di indovinamento delle credenziali. Un firewall controlla il traffico di rete, ma non monitora le attività di login interne. Un sistema di prevenzione delle intrusioni (IPS) potrebbe bloccare attacchi noti, ma un semplice tentativo di indovinare le credenziali potrebbe non attivarlo immediatamente come un'intrusione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta