Центр управления безопасностью определяет, что вредоносная активность, обнаруженная на сервере, является нормальной. Какое из следующих действий описывает игнорирование обнаруженной активности в будущем?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Tuning.
Почему это правильный ответ
Tuning (Настройка) — это процесс корректировки параметров системы безопасности (например, SIEM или IDS/IPS) для уменьшения количества ложных срабатываний и повышения точности обнаружения. Если активность на сервере ошибочно классифицируется как вредоносная, хотя на самом деле является нормальной, настройка позволит системе игнорировать подобные события в будущем, чтобы они не генерировали ненужные оповещения. Aggregating (Агрегирование) — это сбор и объединение данных из разных источников, что не решает проблему ложных срабатываний. Quarantining (Помещение в карантин) — изоляция подозрительных файлов или систем, что является реакцией на угрозу, а не способом предотвращения ложных срабатываний. Archiving (Архивирование) — это долгосрочное хранение данных, что также не относится к устранению ложных срабатываний.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется