Un team di operazioni informatiche informa un analista della sicurezza su una nuova tattica che gli attori malevoli stanno utilizzando per compromettere le reti. Gli avvisi SIEM non sono ancora stati configurati. Quale delle seguenti opzioni descrive meglio cosa dovrebbe fare l'analista della sicurezza per identificare questo comportamento?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Threat hunting.
Perché questa è la risposta
La threat hunting (caccia alle minacce) è il processo proattivo di ricerca di minacce sconosciute o non rilevate all'interno di una rete, utilizzando ipotesi e informazioni sulle tattiche degli attaccanti. In questo scenario, l'analista ha ricevuto informazioni su una nuova tattica e deve attivamente cercare prove di essa prima che gli avvisi SIEM siano configurati. La digital forensics (analisi forense digitale) si concentra sulla raccolta e l'analisi di prove dopo
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta