Raport bezpieczeństwa wykazał, że podczas dwutygodniowego okresu testowego 80% pracowników nieświadomie ujawniło swoje poświadczenia SSO podczas uzyskiwania dostępu do zewnętrznej strony internetowej. Organizacja celowo stworzyła tę stronę, aby zasymulować bezpłatny test złożoności haseł. Co z poniższych najlepiej pomogłoby zmniejszyć liczbę wizyt na podobnych stronach w przyszłości?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wprowadź kampanię mającą na celu rozpoznawanie prób phishingu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wprowadzenie kampanii mającej na celu rozpoznawanie prób phishingu. Sytuacja opisana w raporcie bezpieczeństwa to symulowany atak phishingowy (test złożoności haseł na zewnętrznej stronie), w którym pracownicy nieświadomie ujawnili swoje dane uwierzytelniające. Najlepszym sposobem na zmniejszenie liczby takich incydentów w przyszłości jest edukowanie pracowników, jak rozpoznawać i unikać prób phishingu. Zablokowanie całego ruchu wychodzącego z intranetu jest zbyt restrykcyjne i uniemożliwiłoby normalne funkcjonowanie biznesowe. Ograniczenie dostępu do internetu pracownikom, którzy ujawnili poświadczenia, jest karą, a nie rozwiązaniem edukacyjnym, i nie zapobiegnie przyszłym atakom na innych pracowników. Wprowadzenie listy stron internetowych objętych zakazem (deny list) jest trudne do utrzymania, ponieważ nowe strony phishingowe pojawiają się bardzo szybko i nie uczy pracowników, jak samodzielnie oceniać zagrożenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana