Een onderneming heeft te maken gehad met aanvallen die gericht zijn op het misbruiken van kwetsbaarheden in oudere browserversies met bekende exploits. Welke van de volgende beveiligingsoplossingen moet worden geconfigureerd om het beste de mogelijkheid te bieden om deze bekende, op handtekeningen gebaseerde aanvallen te monitoren en te blokkeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IPS.
Waarom dit het antwoord is
Een Intrusion Prevention System (IPS) is de beste oplossing omdat het zowel aanvallen kan detecteren (monitoren) als actief kan blokkeren, vooral die welke gebaseerd zijn op bekende handtekeningen, zoals exploits voor oudere browserversies. Een Intrusion Detection System (IDS) kan aanvallen detecteren en waarschuwen, maar blokkeert ze niet actief. Een Access Control List (ACL) reguleert netwerkverkeer op basis van vooraf gedefinieerde regels (bijvoorbeeld IP-adressen of poorten), maar is niet ontworpen om specifieke exploit-handtekeningen te herkennen en te blokkeren. Data Loss Prevention (DLP) richt zich op het voorkomen van ongeautoriseerde gegevensoverdracht en is niet relevant voor het blokkeren van browser-exploits.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig