セキュリティアナリストが、オンプレミスネットワーク内の侵害されたデバイスから発信されたコマンド&コントロールトラフィックの宛先を特定するためにログをレビューしています。レビューするのに最適なログは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ファイアウォール.
これが解答である理由
ファイアウォールログは、ネットワーク内外への接続試行に関する詳細な情報を提供します。これには、送信元IPアドレス、宛先IPアドレス、ポート番号、プロトコルが含まれるため、コマンド&コントロール(C2)サーバーの宛先を特定するのに最適です。IDS(侵入検知システム)ログは異常なトラフィックパターンを警告しますが、特定の接続先を特定する主要な情報源ではありません。アンチウイルスログはマルウェアの検出に焦点を当てており、C2トラフィックの宛先特定には直接的ではありません。アプリケーションログは特定のアプリケーションの動作を記録しますが、ネットワーク全体の接続情報を提供するわけではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要