Podczas badania możliwego incydentu analityk bezpieczeństwa odkrywa następujące fakty: Które z poniższych powinien analityk zrobić w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdzić tabelę użytkowników pod kątem nowych kont..
Dlaczego to jest odpowiedź
Analityk powinien najpierw sprawdzić tabelę użytkowników pod kątem nowych kont, ponieważ jest to kluczowy krok w identyfikacji potencjalnego naruszenia bezpieczeństwa. Nowo utworzone konta mogą wskazywać na nieautoryzowany dostęp lub eskalację uprawnień, co jest często pierwszym sygnałem ataku. Wdrożenie WAF to działanie prewencyjne, a nie reakcyjne na już trwający incydent. Wyłączenie skryptu query.php może być konieczne, ale dopiero po zrozumieniu, czy jest on faktycznie źródłem problemu. Zablokowanie ataków brute-force na tymczasowych użytkowników jest ważne, ale w pierwszej kolejności należy zidentyfikować, czy doszło do kompromitacji kont, zanim skupimy się na konkretnym typie ataku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana