Сотрудник университета вошел на академический сервер и попытался угадать учетные данные системных администраторов. Какую из следующих мер безопасности должен был реализовать университет, чтобы обнаружить попытки сотрудника получить доступ к учетным записям администраторов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Журналы активности пользователей.
Почему это правильный ответ
Журналы активности пользователей (User activity logs) позволяют отслеживать попытки входа в систему, неудачные попытки аутентификации и другие действия пользователей. Анализ этих журналов выявил бы многочисленные попытки угадывания паролей сотрудником, что указывает на несанкционированный доступ. Двухфакторная аутентификация (2FA) усложнила бы вход, но не обнаружила бы попытки угадывания паролей до момента их ввода. Межсетевой экран (Firewall) контролирует сетевой трафик, но не предназначен для обнаружения попыток угадывания учетных данных на уровне приложения. Система предотвращения вторжений (IPS) могла бы обнаружить некоторые виды атак, но журналы активности пользователей более специфичны для выявления попыток подбора паролей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется