Analityk bezpieczeństwa dowiaduje się, że wektor ataku, który został wykorzystany w niedawnym incydencie, był dobrze znanym exploitem urządzenia IoT. Analityk musi przejrzeć logi, aby zidentyfikować czas początkowego exploita. Które z poniższych logów powinien analityk przejrzeć w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Firewall.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Firewall. Ataki na urządzenia IoT często wykorzystują znane exploity, a firewall jest pierwszym punktem obrony sieci, monitorującym i rejestrującym ruch przychodzący i wychodzący. Przeglądanie logów firewalla pozwoli zidentyfikować nietypowe połączenia, próby dostępu do portów czy podejrzane adresy IP, co może wskazać na początek exploita. Logi endpointów (urządzeń końcowych) byłyby przydatne później, aby zrozumieć, co stało się na samym urządzeniu IoT, ale niekoniecznie pokażą początkowy wektor ataku z zewnątrz. Logi aplikacji są specyficzne dla oprogramowania i nie zawsze rejestrują ataki na poziomie sieci. Logi NAC (Network Access Control) dotyczą kontroli dostępu do sieci, co jest ważne, ale firewall jest bardziej fundamentalny dla wykrywania zewnętrznych exploitów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana