Een beveiligingsanalist komt erachter dat een aanvalsvector, die werd gebruikt als onderdeel van een recent incident, een bekende IoT-apparaatexploit was. De analist moet logs controleren om het tijdstip van de initiële exploit te identificeren. Welke van de volgende logs moet de analist als eerste controleren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Firewall.
Waarom dit het antwoord is
De firewall logt inkomend en uitgaand netwerkverkeer en kan ongeautoriseerde verbindingspogingen of ongebruikelijke verkeerspatronen van een IoT-apparaat registreren. Dit maakt het de meest waarschijnlijke bron om de initiële exploit te detecteren, aangezien IoT-exploits vaak beginnen met netwerkgebaseerde aanvallen. Endpoint logs zijn nuttig voor activiteiten op het apparaat zelf, maar een IoT-apparaat heeft vaak beperkte logmogelijkheden. Application logs zijn specifiek voor software op een systeem en minder relevant voor een netwerkgebaseerde IoT-exploit. NAC (Network Access Control) logs tonen wanneer een apparaat verbinding maakte met het netwerk, maar niet noodzakelijk de exploit zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig