Een beveiligingsanalist controleert logs om de bestemming te identificeren van command-and-control-verkeer afkomstig van een gecompromitteerd apparaat binnen het on-premises netwerk. Welke van de volgende logs kan het beste worden gecontroleerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Firewall.
Waarom dit het antwoord is
Een firewall-logboek registreert verbindingen die het netwerk in- en uitgaan, inclusief bron- en bestemmings-IP-adressen en poorten. Dit is essentieel voor het identificeren van de externe bestemming van command-and-control-verkeer van een gecompromitteerd apparaat. IDS-logs (Intrusion Detection System) detecteren verdachte activiteiten, maar geven mogelijk niet altijd de exacte bestemming van het verkeer weer. Antivirus-logs richten zich op malware-detectie op endpoints, niet op netwerkverkeersbestemmingen. Applicatie-logs zijn specifiek voor software op een systeem en zijn minder geschikt voor het volgen van externe netwerkcommunicatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig