Bir güvenlik analisti ve yönetim ekibi, yakın zamanda yapılan bir kimlik avı kampanyasının kurumsal performansını inceliyor. Kullanıcı tıklama oranı kabul edilebilir risk eşiğini aştı ve yönetim ekibi, bir kullanıcının kimlik avı mesajındaki bir bağlantıya tıklaması durumunda etkiyi azaltmak istiyor. Analist aşağıdakilerden hangisini yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İndirilen programların otomatik yürütülmesini engellemek için EDR politikalarını güncellemek..
Neden bu cevap
Doğru cevap, "İndirilen programların otomatik yürütülmesini engellemek için EDR politikalarını güncellemek" seçeneğidir. Kimlik avı kampanyasında kullanıcı tıklama oranı kabul edilebilir risk eşiğini aştığı için, kullanıcılar bir bağlantıya tıkladığında ortaya çıkabilecek zararı en aza indirmek hedeflenmelidir. EDR (Uç Nokta Algılama ve Yanıt) politikalarını güncellemek, indirilen kötü amaçlı yazılımların otomatik olarak çalışmasını engelleyerek veya kısıtlayarak bu etkiyi doğrudan azaltır. Diğer seçenekler ise şunlardır: "Yaygın kimlik avı faaliyetleri hakkında farkındalığı artırmak için ofis çevresine posterler asmak" ve "Kullanıcıların kimlik avı girişimlerinin belirtilerini tanıması için ek eğitim oluşturmak" seçenekleri önleyici tedbirlerdir ve gelecekteki tıklama oranlarını düşürmeyi hedefler. Ancak, soru mevcut durumdaki "etkiyi azaltma"ya odaklanmaktadır. "Kimlik avı e-postalarının teslim edilmesini önlemek için e-posta güvenlik filtreleri uygulamak" seçeneği de önleyici bir tedbirdir ve e-postaların kullanıcıya ulaşmasını engellemeyi amaçlar. Bu da gelecekteki olayları azaltır ancak mevcut tıklama sonrası etkiyi doğrudan azaltmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez