Analityk bezpieczeństwa chce lepiej zrozumieć zachowanie użytkowników i urządzeń, aby uzyskać wgląd w potencjalne złośliwe działania. Analityk potrzebuje mechanizmu kontrolnego do wykrywania, kiedy działania odbiegają od wspólnej linii bazowej. Czego powinien użyć analityk?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Endpoint detection and response.
Dlaczego to jest odpowiedź
Endpoint Detection and Response (EDR) jest prawidłową odpowiedzią, ponieważ koncentruje się na monitorowaniu i analizowaniu aktywności na punktach końcowych (np. komputerach, serwerach) w celu wykrywania anomalii i podejrzanych zachowań, które mogą wskazywać na złośliwe działania. EDR buduje linie bazowe normalnego zachowania i alarmuje, gdy aktywność odbiega od tych linii. Intrusion Prevention System (IPS) koncentruje się głównie na blokowaniu zn
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana