Un team di sicurezza è stato avvisato di un'ondata di email in arrivo con varie righe dell'oggetto e indirizzate a più caselle di posta. Ogni email contiene un link di accorciamento URL che reindirizza a un dominio non più attivo. Qual è il miglior passo che il team di sicurezza può intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Bloccare il dominio dell'accorciatore URL nel proxy web..
Perché questa è la risposta
Bloccare il dominio dell'accorciatore URL nel proxy web è l'azione più efficace perché impedisce a tutti gli utenti di accedere al link dannoso, indipendentemente dalla riga dell'oggetto o dalla casella di posta. Poiché il dominio di reindirizzamento non è più attivo, bloccare l'accorciatore URL è una misura preventiva che neutralizza la minaccia alla fonte. Creare una blocklist per le righe dell'oggetto è meno efficace perché gli aggressori possono facilmente modificarle. Inviare il dominio non più attivo a un DNS sinkhole non ha senso, dato che il dominio è già inattivo e non risolverebbe la minaccia dell'accorciatore URL. Mettere in quarantena tutte le email è eccessivo e potrebbe bloccare comunicazioni legittime, mentre notificare tutti i dipendenti è utile ma non previene l'accesso ai link.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta