Zespół bezpieczeństwa został zaalarmowany zalewem przychodzących wiadomości e-mail, które mają różne tematy i są adresowane do wielu skrzynek pocztowych. Każda wiadomość e-mail zawiera skrócony link URL, który przekierowuje do nieaktywnej domeny. Który z poniższych kroków jest najlepszy dla zespołu bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zablokuj domenę skracającą adresy URL w proxy internetowym..
Dlaczego to jest odpowiedź
Zablokowanie domeny skracającej adresy URL w proxy internetowym jest najlepszym rozwiązaniem, ponieważ zapobiega dalszemu dostępowi użytkowników do potencjalnie złośliwej zawartości. Nawet jeśli domena jest obecnie nieaktywna, złośliwi aktorzy mogą ją aktywować w przyszłości lub przekierować na inną złośliwą stronę. Blokowanie na poziomie proxy działa jako skuteczna kontrola techniczna. Tworzenie czarnej listy wszystkich tematów jest niepraktyczne i nieskuteczne, ponieważ tematy mogą się różnić. Wysyłanie nieaktywnej domeny do DNS sinkhole jest mniej efektywne, ponieważ domena już nie działa, a sinkhole jest bardziej przydatne do przekierowywania aktywnego złośliwego ruchu. Kwarantanna wszystkich e-maili i powiadamianie pracowników jest reaktywna i nie zapobiega przyszłym próbom dostępu, a także może prowadzić do przeciążenia systemów i niepotrzebnego alarmowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana