Een cyber operations-team informeert een beveiligingsanalist over een nieuwe tactiek die kwaadwillende actoren gebruiken om netwerken te compromitteren. SIEM-waarschuwingen zijn nog niet geconfigureerd. Welke van de volgende opties beschrijft het beste wat de beveiligingsanalist moet doen om dit gedrag te identificeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Threat hunting.
Waarom dit het antwoord is
Threat hunting is het proactief en iteratief zoeken naar onbekende of ongedetecteerde bedreigingen binnen een netwerk, zelfs als er geen waarschuwingen zijn geactiveerd. In dit scenario, waar een nieuwe tactiek is geïdentificeerd en SIEM-waarschuwingen nog ontbreken, is threat hunting de meest geschikte aanpak om actief te zoeken naar indicatoren van deze nieuwe compromitterende gedragingen. Digitale forensische analyse wordt meestal uitgevoerd ná een incident om de oorzaak en omvang te bepalen. E-discovery richt zich op het verzamelen van elektronische gegevens voor juridische doeleinden. Incidentrespons is de reactie op een reeds gedetecteerd incident, terwijl hier nog gezocht moet worden naar de aanwezigheid van de dreiging.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig