Analityk bezpieczeństwa przegląda logi, aby zidentyfikować miejsce docelowe ruchu typu command-and-control pochodzącego ze skompromitowanego urządzenia w sieci lokalnej. Który z poniższych logów najlepiej jest przejrzeć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Firewall.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest Firewall. Logi firewalla są najlepszym miejscem do sprawdzenia w celu zidentyfikowania miejsca docelowego ruchu typu command-and-control (C2) pochodzącego ze skompromitowanego urządzenia. Firewall monitoruje i kontroluje ruch sieciowy, rejestrując połączenia wychodzące i przychodzące, w tym adresy IP źródłowe i docelowe, porty oraz protokoły. To pozwala na śledzenie komunikacji C2 do serwera atakującego. Logi IDS (Intrusion Detection System) mogą wskazywać na podejrzaną aktywność, ale nie zawsze zawierają szczegółowe
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana