Organizacja doświadcza incydentu cyberbezpieczeństwa związanego z serwerem command-and-control. Które z poniższych logów należy przeanalizować, aby zidentyfikować hosta, którego dotyczy problem? (Wybierz dwie opcje)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sieci, Firewalla.
Dlaczego to jest odpowiedź
W przypadku incydentu związanego z serwerem command-and-control (C2), logi sieciowe są kluczowe, ponieważ rejestrują ruch sieciowy, w tym połączenia wychodzące do serwera C2. Analiza tych logów pozwala zidentyfikować adresy IP hostów, które nawiązały komunikację ze złośliwym serwerem. Logi firewalla również są niezbędne, ponieważ firewall monitoruje i kontroluje ruch sieciowy. Logi firewalla mogą pokazać, które połączenia zostały dozwolone lub zablokowane, co pomaga w identyfikacji hostów próbujących komunikować się z serwerem C2 oraz w zrozumieniu, jak ten ruch przeszedł przez zabezpieczenia. Logi aplikacji, uwierzytelniania i bazy danych są mniej bezpośrednio związane z identyfikacją hosta komunikującego się z serwerem C2, a logi DHCP dostarczają informacji o przydzielaniu adresów IP, ale nie o samej komunikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana