セキュリティ意識向上トレーニングを更新する際、セキュリティアナリストは、ベンダーのメールアカウントが侵害された場合に発生する問題に対処したいと考えています。セキュリティアナリストは、トレーニングに次の推奨事項のどれを含めるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 見慣れたメールアドレスからの予期せぬ要求に注意する.
これが解答である理由
正解は「見慣れたメールアドレスからの予期せぬ要求に注意する」です。ベンダーのメールアカウントが侵害された場合、攻撃者はそのアカウントを使用して、正規のベンダーになりすまし、従業員に悪意のある要求(例:偽の請求書の支払い、機密情報の開示)を行う可能性があります。従業員が、見慣れた送信元からの予期せぬ、または通常とは異なる要求に対して警戒するよう訓練されていれば、このような攻撃を防ぐことができます。 「新規ベンダーからのメールに含まれる画像をクリックしないようにする」は、一般的なフィッシング対策ですが、既存のベンダーアカウントが侵害されたシナリオには直接対応していません。「不明なサービスプロバイダーパートナーからのメールを削除する」も一般的なセキュリティ対策ですが、侵害された正規のベンダーアカウントからのメールには適用されません。「請求書を添付ファイルとして送信するよう要求する」は、攻撃者が請求書を添付ファイルとして送る可能性もあるため、このシナリオにおける効果的な対策とは言えません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要