企業は、企業ネットワークから30GBのデータが持ち出されるという重大なインシデントに見舞われました。システムデータがどこから持ち出され、攻撃者がデータをどこに送信したかを特定する最も効率的な方法は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ファイアウォールとネットワークのログを分析し、外部IPアドレスまたはドメインへの大量のアウトバウンドトラフィックを特定する。.
これが解答である理由
正解は、ファイアウォールとネットワークのログを分析し、外部IPアドレスまたはドメインへの大量のアウトバウンドトラフィックを特定する、です。30GBという大量のデータ流出を特定するには、ネットワーク境界でのトラフィック監視が最も効率的です。ファイアウォールとネットワークログは、データがネットワークからどこへ送信されたか(外部IPアドレスまたはドメイン)を直接示します。 IPSとIDSのログは、攻撃者の偵察活動を特定するのに役立ちますが、データ流出の宛先を直接示すものではありません。エンドポイントとアプリケーションのログは、ファイル共有プログラムの実行を特定できますが、流出したデータの宛先を特定するには不十分です。外部の脆弱性スキャンと自動レポートは、脆弱性を特定しますが、データがどこへ流出したかを示すものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要