Firma obawia się, że pracownicy nieumyślnie wprowadzą złośliwe oprogramowanie do sieci. Firma zidentyfikowała pięćdziesięciu pracowników, którzy kliknęli link osadzony w wiadomości e-mail wysłanej przez wewnętrzny dział IT. Co firma powinna wdrożyć, aby najlepiej poprawić swoją postawę bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Szkolenie z inżynierii społecznej.
Dlaczego to jest odpowiedź
Szkolenie z inżynierii społecznej jest najlepszym rozwiązaniem, ponieważ bezpośrednio adresuje problem pracowników klikających złośliwe linki. Uczy ono rozpoznawania i unikania ataków socjotechnicznych, takich jak phishing, co podnosi ogólną świadomość i odporność na tego typu zagrożenia. Konfiguracja SPF (Sender Policy Framework) pomaga w walce ze spoofingiem poczty e-mail, ale nie edukuje użytkowników. Symulowana kampania phishingowa jest narzędziem do testowania i pomiaru skuteczności szkoleń, a nie samym rozwiązaniem poprawiającym postawę bezpieczeństwa. Świadomość zagrożeń wewnętrznych skupia się na zagrożeniach pochodzących od samych pracowników, a nie na ich podatności na zewnętrzne ataki socjotechniczne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana