Организация сталкивается с инцидентом кибербезопасности, связанным с сервером управления и контроля (command-and-control). Какие из следующих журналов следует проанализировать для выявления затронутого хоста? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Network, Firewall.
Почему это правильный ответ
Журналы сети (Network logs) содержат информацию о сетевом трафике, включая IP-адреса источника и назначения, порты и протоколы, что критически важно для отслеживания коммуникаций с сервером управления и контроля. Журналы брандмауэра (Firewall logs) показывают разрешенные или заблокированные соединения, что помогает определить, какие внутренние хосты пытались связаться с вредоносным сервером. Журналы приложений (Application logs) и базы данных (Database logs) могут быть полезны для понимания последствий атаки, но не для первоначального выявления зараженного хоста. Журналы аутентификации (Authentication logs) показывают попытки входа в систему, но не прямые коммуникации с сервером управления и контроля. Журналы DHCP (DHCP logs) содержат информацию о присвоении IP-адресов, что может быть косвенно полезно, но не является основным источником для выявления активных вредоносных коммуникаций.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется