Bir güvenlik analisti, bir çalışanın şirket dizüstü bilgisayarından gelen potansiyel kötü amaçlı ağ trafiğiyle ilgili SIEM'deki uyarıları inceliyor. Güvenlik analisti, araştırmaya devam etmek için makinede çalışan yürütülebilir dosya hakkında ek verilere ihtiyaç duyulduğunu belirledi. Analist, veri kaynağı olarak aşağıdaki günlüklerden hangisini kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uç nokta.
Neden bu cevap
Doğru cevap uç nokta günlükleridir. Bir çalışanın dizüstü bilgisayarından gelen kötü amaçlı ağ trafiğini araştırırken, analistin makinede çalışan yürütülebilir dosyalar hakkında bilgiye ihtiyacı vardır. Uç nokta günlükleri (örneğin, Windows olay günlükleri, Linux sistem günlükleri), hangi programların çalıştığı, hangi süreçlerin başlatıldığı ve sistemdeki diğer etkinlikler hakkında ayrıntılı bilgi sağlar. Bu bilgiler, kötü amaçlı trafiğe neden olan yürütülebilir dosyayı belirlemek için kritik öneme sahiptir. Uygulama günlükleri belirli bir uygulamanın içindeki olayları kaydeder, ancak tüm yürütülebilir dosyalar hakkında genel bilgi sağlamaz. IPS/IDS günlükleri ağdaki tehditleri algılar ve engeller, ancak uç noktadaki süreçler hakkında ayrıntı vermez. Ağ günlükleri (örneğin, güvenlik duvarı günlükleri, akış verileri) ağ trafiği hakkında bilgi sağlar, ancak trafiği oluşturan belirli yürütülebilir dosyayı doğrudan göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez