Аналитик по безопасности и команда управления рассматривают организационные показатели недавней фишинговой кампании. Показатель кликабельности пользователей превысил допустимый порог риска, и команда управления хочет уменьшить последствия, когда пользователь нажимает на ссылку в фишинговом сообщении. Что из следующего должен сделать аналитик?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить политики EDR для блокировки автоматического выполнения загруженных программ..
Почему это правильный ответ
Правильный ответ — обновить политики EDR для блокировки автоматического выполнения загруженных программ. Это напрямую уменьшает последствия, когда пользователь нажимает на фишинговую ссылку, предотвращая выполнение вредоносного кода, который может быть загружен. EDR (Endpoint Detection and Response) системы могут обнаруживать и блокировать подозрительную активность на конечных точках, даже если пользователь уже нажал на ссылку. Размещение плакатов и создание дополнительного обучения пользователей направлены на предотвращение нажатия на ссылки, а не на уменьшение последствий после нажатия. Внедрение фильтров безопасности электронной почты предотвращает доставку фишинговых писем, но не помогает, если письмо все же прошло фильтр и пользователь нажал на ссылку.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется