Welke oplossing moet worden gebruikt om ransomware in de uitvoeringsfase te blokkeren en bestandsversleuteling te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Cisco AMP-implementatie met de Malicious Activity Protection-engine ingeschakeld..
Waarom dit het antwoord is
De Malicious Activity Protection (MAP)-engine van Cisco AMP (nu Cisco Secure Endpoint) is specifiek ontworpen om kwaadaardige gedragspatronen te detecteren en te blokkeren die kenmerkend zijn voor ransomware in de uitvoeringsfase, zoals bestandversleuteling. Dit omvat heuristische analyse van processen die bestanden proberen te wijzigen of te versleutelen. Het blokkeren van verkeer naar TOR-netwerken met Cisco Firepower kan helpen bij command-and-control communicatie, maar voorkomt niet de uitvoering van ransomware die al op een endpoint staat. Cisco Firepower met Intrusion Policy en Snort-regels is effectief tegen bekende exploits en kwetsbaarheden, maar minder tegen de gedragsmatige aspecten van ransomware-uitvoering. De Exploit Prevention-engine in Cisco AMP richt zich op het voorkomen van de initiële exploitatie van kwetsbaarheden, niet op de daaropvolgende kwaadaardige activiteiten zoals bestandsversleuteling.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig