Een beveiligingsanalist wil het gedrag van gebruikers en apparaten beter begrijpen om inzicht te krijgen in potentiële kwaadaardige activiteiten. De analist heeft een controle nodig om te detecteren wanneer acties afwijken van een gemeenschappelijke baseline. Welke van de volgende opties moet de analist gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Endpoint detection and response.
Waarom dit het antwoord is
Endpoint Detection and Response (EDR) is de juiste keuze omdat het continu gegevens van endpoints verzamelt en analyseert. Dit stelt de analist in staat om een baseline van normaal gedrag vast te stellen en afwijkingen te detecteren die kunnen duiden op kwaadaardige activiteiten. EDR biedt diepgaand inzicht in gebruikers- en apparaatgedrag, wat cruciaal is voor het identificeren van ongebruikelijke patronen en het snel reageren op bedreigingen. Een Intrusion Prevention System (IPS) richt zich primair op netwerkverkeer en bekende aanvalspatronen, niet op gedragsanalyse op endpoints. Een sandbox isoleert verdachte bestanden voor analyse, maar biedt geen doorlopend inzicht in het gedrag van gebruikers en apparaten. Antivirus beschermt tegen bekende malware, maar is minder effectief in het detecteren van geavanceerde, onbekende bedreigingen die afwijken van een baseline.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig