会社のシステムに対する最近のランサムウェア攻撃の後、管理者はログファイルをレビューしました。管理者が使用したコントロールタイプは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 検知 (Detective).
これが解答である理由
ランサムウェア攻撃後にログファイルをレビューすることは、すでに発生したセキュリティインシデントを特定し、理解するための行動であるため、検知コントロールに分類されます。検知コントロールは、セキュリティ侵害が発生したことを認識させることを目的としています。 予防コントロールは、インシデントが発生するのを防ぐことを目的としています(例:ファイアウォール、アンチウイルスソフトウェア)。是正コントロールは、インシデントの影響を軽減し、システムを通常の運用状態に戻すことを目的としています(例:バックアップからの復元、パッチ適用)。補償的コントロールは、主要なコントロールが実現できない場合に、そのギャップを埋めるために導入される代替コントロールです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要