CIRT расследует инцидент, связанный с эксфильтрацией конфиденциальных данных компании специалистом по подбору персонала. CIRT обнаружил, что рекрутер смог использовать HTTP через порт 53 для загрузки документов на веб-сервер. Какое из следующих устройств инфраструктуры безопасности могло бы выявить и заблокировать эту активность?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: NGFW с использованием инспектирования приложений.
Почему это правильный ответ
Межсетевой экран нового поколения (NGFW) с функцией инспектирования приложений является правильным ответом, поскольку он способен анализировать трафик на уровне приложений, выявляя и блокируя несанкционированное использование протоколов (например, HTTP через порт 53, который обычно используется для DNS). Он может распознать, что HTTP-трафик на порту 53 является аномалией и потенциальной угрозой. WAF (Web Application Firewall) с дешифрованием SSL защищает веб-приложения от атак, но не предназначен для обнаружения несанкционированного использования протоколов на нестандартных портах. UTM (Unified Threat Management) с использованием фида угроз блокирует известные угрозы, но может не обнаружить эту конкретную аномалию без глубокого инспектирования приложений. SD-WAN с использованием IPSec в основном обеспечивает безопасное и оптимизированное подключение к сети, а не глубокий анализ трафика на уровне приложений для обнаружения таких инцидентов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется