Administrator otrzymał powiadomienie, że użytkownik zalogował się zdalnie po godzinach pracy i skopiował duże ilości danych na osobiste urządzenie. Które z poniższych najlepiej opisuje aktywność użytkownika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zagrożenie wewnętrzne.
Dlaczego to jest odpowiedź
Administrator otrzymał powiadomienie o działaniu, które wskazuje na złośliwe lub nieautoryzowane wykorzystanie dostępu przez osobę z wewnątrz organizacji. Użytkownik, który loguje się po godzinach i kopiuje duże ilości danych na osobiste urządzenie, pasuje do definicji zagrożenia wewnętrznego. Zagrożenie wewnętrzne (insider threat) to ryzyko bezpieczeństwa wynikające z działań osoby, która ma autoryzowany dostęp do systemów lub danych organizacji. Testy penetracyjne to autoryzowane próby znalezienia luk w zabezpieczeniach, a nie złośliwe działania użytkownika. Kampania phishingowa to próba wyłudzenia informacji od wielu osób, zazwyczaj zewnętrzna. Audyt zewnętrzny to ocena bezpieczeństwa przeprowadzana przez podmiot spoza organizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana