Zespół CIRT analizuje incydent, w którym rekruter działu HR wyeksfiltrował wrażliwe dane firmy. Zespół CIRT ustalił, że rekruter był w stanie użyć protokołu HTTP przez port 53 do przesłania dokumentów na serwer WWW. Które z poniższych urządzeń infrastruktury bezpieczeństwa mogłoby zidentyfikować i zablokować tę aktywność?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: NGFW wykorzystujący inspekcję aplikacji.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to NGFW wykorzystujący inspekcję aplikacji. Nowej Generacji Zapora Sieciowa (NGFW) z funkcją inspekcji aplikacji potrafi analizować ruch sieciowy na poziomie aplikacji, niezależnie od portu. W tym przypadku, ruch HTTP na porcie 53 (zazwyczaj używanym przez DNS) zostałby zidentyfikowany jako nieprawidłowe użycie protokołu i zablokowany. WAF (Web Application Firewall) skupia się na ochronie aplikacji webowych, a nie na ogólnej kontroli protokołów. UTM (Unified Threat Management) to pakiet funkcji, ale bez konkretnej inspekcji aplikacji nie wykryje tego. SD-WAN (Software-Defined Wide Area Network) z IPSec dotyczy zarządzania siecią i szyfrowania, a nie inspekcji protokołów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana