セキュリティアナリストは、最近のインシデントの一部として使用された攻撃ベクトルが、よく知られたIoTデバイスの脆弱性であったことを知りました。アナリストは、最初の悪用が行われた時刻を特定するためにログをレビューする必要があります。アナリストは最初にどのログをレビューすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Firewall.
これが解答である理由
ファイアウォールログは、ネットワーク境界を通過するトラフィックに関する情報を提供するため、既知のIoTデバイスの脆弱性を悪用した最初の攻撃がいつ行われたかを特定するのに最も適しています。攻撃者は通常、ファイアウォールを通過してデバイスに到達しようとします。エンドポイントログは個々のデバイスのアクティビティを示しますが、最初の悪用時刻の特定にはネットワーク境界ログの方が直接的です。アプリケーションログは特定のアプリケーションの動作を記録しますが、攻撃ベクトルがIoTデバイスの脆弱性である場合、必ずしも関連する情報が含まれているとは限りません。NAC(ネットワークアクセスコントロール)ログは、デバイスがネットワークに接続されたときの情報を提供しますが、悪用自体の時刻を特定するのには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要