Zespół ds. cyberoperacji informuje analityka bezpieczeństwa o nowej taktyce, której używają złośliwi aktorzy do kompromitowania sieci. Alerty SIEM nie zostały jeszcze skonfigurowane. Co z poniższych najlepiej opisuje, co powinien zrobić analityk bezpieczeństwa, aby zidentyfikować to zachowanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Poszukiwanie zagrożeń (Threat hunting).
Dlaczego to jest odpowiedź
Poszukiwanie zagrożeń (Threat hunting) jest prawidłową odpowiedzią, ponieważ polega na proaktywnym i iteracyjnym poszukiwaniu w sieci nieznanych, niezidentyfikowanych zagrożeń, które ominęły istniejące mechanizmy obronne. W tym scenariuszu zespół cyberoperacji zidentyfikował nową taktykę, a alerty SIEM nie zostały jeszcze skonfigurowane, co wskazuje na potrzebę aktywnego poszukiwania dowodów tej taktyki. Dochodzenie cyfrowe (Digital forensics) jest przeprowadzane po incydencie w celu zebrania i analizy dowodów. E-odkrywanie (E-discovery) dotyczy gromadzenia danych elektronicznych do celów prawnych. Reagowanie na incydenty (Incident response) to proces reagowania na zidentyfikowane incydenty bezpieczeństwa, a nie proaktywne poszukiwanie nowych zagrożeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana