Un report di sicurezza mostra che durante un periodo di test di due settimane, l'80% dei dipendenti ha inavvertitamente divulgato le proprie credenziali SSO accedendo a un sito web esterno. L'organizzazione ha creato appositamente il sito web per simulare un test di complessità della password a costo zero. Quale delle seguenti opzioni aiuterebbe meglio a ridurre il numero di visite a siti web simili in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Introdurre una campagna per riconoscere i tentativi di phishing..
Perché questa è la risposta
La risposta corretta è "Introdurre una campagna per riconoscere i tentativi di phishing". Il problema descritto è un attacco di phishing simulato, e la divulgazione delle credenziali indica una mancanza di consapevolezza da parte dei dipendenti. Una campagna di sensibilizzazione mirata al riconoscimento del phishing è la soluzione più efficace per educare i dipendenti e ridurre la probabilità di successo di futuri attacchi reali. "Bloccare tutto il traffico in uscita dalla intranet" è troppo restrittivo e impedirebbe le normali operazioni aziendali. "Limitare l'accesso a Internet per i dipendenti che hanno divulgato le credenziali" è una misura punitiva, non educativa, e non risolve la causa principale del problema. "Implementare una deny list di siti web" potrebbe bloccare siti di phishing noti, ma non previene l'accesso a siti nuovi o sconosciuti e non educa i dipendenti a identificare le minacce.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta