Un'organizzazione subisce un incidente di cybersecurity che coinvolge un server di comando e controllo. Quali dei seguenti log dovrebbero essere analizzati per identificare l'host interessato? (Scegline due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Rete, Firewall.
Perché questa è la risposta
I log di rete (Network logs) sono essenziali perché registrano le connessioni, i flussi di traffico e le comunicazioni tra host, permettendo di tracciare l'attività del server di comando e controllo (C2) e identificare gli host interni che hanno comunicato con esso. I log del firewall (Firewall logs) sono altrettanto cruciali, in quanto registrano i tentativi di connessione in entrata e in uscita, inclusi quelli bloccati o consentiti, fornendo prove dirette delle comunicazioni tra l'ambiente interno e il server C2 esterno. I log di applicazione (Application logs) e di database (Database logs) sono meno utili per questo scopo, poiché si concentrano sull'attività interna delle applicazioni o dei database piuttosto che sulle comunicazioni di rete con un C2. I log di autenticazione (Authentication logs) registrano i tentativi di accesso, ma non le comunicazioni C2. I log DHCP (DHCP logs) assegnano indirizzi IP, ma non monitorano il traffico di rete.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta