Аналитик по безопасности узнает, что вектором атаки, использованным в недавнем инциденте, был хорошо известный эксплойт IoT-устройства. Аналитику необходимо просмотреть логи, чтобы определить время первоначального эксплойта. Какие из следующих логов аналитик должен просмотреть в первую очередь?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Firewall.
Почему это правильный ответ
Межсетевой экран (Firewall) является первой линией защиты сети и регистрирует попытки подключения к устройствам. Если IoT-устройство было скомпрометировано извне, логи межсетевого экрана будут содержать записи о входящих соединениях, включая те, которые могли быть использованы для первоначального эксплойта. Это позволяет определить время и источник атаки. Логи конечных точек (Endpoint) и приложений (Application) могут быть полезны для дальнейшего расследования, но они регистрируют активность уже внутри скомпрометированного устройства или приложения, а не первоначальный внешний доступ. NAC (Network Access Control) контролирует доступ к сети, но не фиксирует попытки эксплойтов как таковые.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется