ネットワークへの侵入に成功した攻撃者を検出するために使用できる方法は次のうちどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Honeypots, DNS sinkhole.
これが解答である理由
ハニーポットは、攻撃者を引き寄せてその活動を監視するためのデコイシステムであり、ネットワークへの侵入を検出するのに役立ちます。攻撃者がハニーポットとやり取りすると、その行動が記録され、実際のシステムへの脅威を特定できます。DNSシンクホールは、悪意のあるドメインへのDNSクエリを、攻撃者ではなく制御されたIPアドレスにリダイレクトすることで機能します。これにより、マルウェアに感染したシステムがコマンド&コントロールサーバーと通信しようとしたときに、その通信を傍受し、感染を検出できます。 トークン化とデータ難読化は、データの保護方法であり、侵入の検出には直接関係ありません。CI/CDはソフトウェア開発のプラクティスであり、脅威モデリングは潜在的な脅威を特定するプロセスですが、どちらも侵入後の検出メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要