Która z poniższych definicji najlepiej opisuje koncepcję korelacji logów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyszukiwanie i przetwarzanie danych w celu identyfikacji wzorców złośliwej aktywności.
Dlaczego to jest odpowiedź
Korelacja logów to proces analizowania i łączenia danych z wielu źródeł logów w celu identyfikacji wzorców, anomalii lub zdarzeń bezpieczeństwa, które mogą wskazywać na złośliwą aktywność. Nie chodzi tylko o zbieranie logów (co jest częścią "Łączenie odpowiednich logów z wielu źródeł w jednej lokalizacji"), ani o samo ich przeglądanie ("Analizowanie plików logów komponentów systemu"), czy też o podstawowe rejestrowanie zdarzeń ("Rejestrowanie zdarzeń, które występują w systemie"). Kluczowym elementem korelacji jest inteligentne przetwarzanie tych danych w celu wykrycia powiązań i zagrożeń, które nie byłyby widoczne w pojedynczych logach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana