Een beveiligingsteam is gealarmeerd over een stroom van inkomende e-mails met verschillende onderwerpregels, gericht aan meerdere e-mailinboxen. Elke e-mail bevat een URL-verkorterlink die doorverwijst naar een niet-bestaand domein. Welke van de volgende stappen kan het beveiligingsteam het beste nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Blokkeer het URL-verkorterdomein in de webproxy..
Waarom dit het antwoord is
Het blokkeren van het URL-verkorterdomein in de webproxy is de meest effectieve directe maatregel. Dit voorkomt dat gebruikers toegang krijgen tot de kwaadaardige links, zelfs als de e-mails de spamfilters passeren. Een blokkeerlijst voor onderwerpregels is minder effectief omdat de onderwerpregels variëren. Het sturen van het niet-bestaande domein naar een DNS sinkhole is niet relevant, aangezien het domein al niet bestaat en de dreiging uitgaat van de URL-verkorter. Het in quarantaine plaatsen van alle e-mails en het informeren van medewerkers is een reactieve stap; preventie via de proxy is proactiever.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig