Które z poniższych metod można wykorzystać do wykrywania atakujących, którzy skutecznie zinfiltrowali sieć? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Honeypots, DNS sinkhole.
Dlaczego to jest odpowiedź
Honeypoty to systemy-przynęty zaprojektowane tak, aby wyglądały jak prawdziwe zasoby sieciowe, ale nie zawierają rzeczywistych danych produkcyjnych. Służą do wabienia atakujących, monitorowania ich działań i zbierania informacji o ich technikach po udanej infiltracji. DNS sinkhole to serwer DNS, który przekierowuje złośliwy ruch (np. do serwerów C2) na kontrolowany przez obrońców adres IP, skutecznie izolując zainfekowane hosty i uniemożliwiając im komunikację ze złośliwymi domenami. Tokenizacja i zaciemnianie danych (data obfuscation) to metody ochrony danych, a nie wykrywania intruzów. CI/CD to praktyka w inżynierii oprogramowania. Modelowanie zagrożeń (threat modeling) to proaktywna analiza ryzyka, a nie narzędzie do wykrywania po naruszeniu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana