Bir güvenlik analisti, yakın zamanda yaşanan bir olayın parçası olarak kullanılan bir saldırı vektörünün iyi bilinen bir IoT cihazı istismarı olduğunu öğrenir. Analistin, ilk istismarın zamanını belirlemek için günlükleri incelemesi gerekmektedir. Analist öncelikle aşağıdaki günlüklerden hangisini incelemelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Firewall.
Neden bu cevap
Bir güvenlik analisti, bilinen bir IoT cihazı istismarının ilk zamanını belirlemek için günlükleri incelemesi gerektiğinde, öncelikle Güvenlik Duvarı (Firewall) günlüklerini incelemelidir. Güvenlik duvarları, ağa gelen ve giden tüm trafiği kaydeder. Bu kayıtlar, saldırının ne zaman başladığı, hangi kaynak IP adresinden geldiği ve hangi hedeflere yönelik olduğu gibi kritik bilgileri içerir. Özellikle IoT cihazları genellikle ağın dışından erişilebilir olduğu için, güvenlik duvarı günlükleri ilk saldırı vektörünü ve zamanını tespit etmek için en iyi başlangıç noktasıdır. Uç nokta (Endpoint) günlükleri, saldırının cihaz üzerindeki etkilerini gösterse de, ilk saldırı zamanını belirlemek için genellikle yeterli değildir. Uygulama (Application) günlükleri, belirli bir uygulamanın davranışını kaydeder ancak ağ düzeyindeki ilk istismarı göstermez. NAC (Network Access Control) günlükleri, cihazların ağa ne zaman bağlandığını ve hangi politikalara uyduğunu kaydeder, ancak doğrudan bir saldırının başlangıç zamanını ve detaylarını içermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez