Bir kuruluş, bir komut ve kontrol sunucusunu içeren bir siber güvenlik olayı yaşıyor. Etkilenen ana bilgisayarı belirlemek için aşağıdaki günlüklerden hangileri analiz edilmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Network, Firewall.
Neden bu cevap
Bir komut ve kontrol (C2) sunucusuyla ilgili bir siber güvenlik olayında, saldırganın etkilenen ana bilgisayarla iletişim kurmak için kullandığı ağ trafiğini anlamak kritik öneme sahiptir. Network (Ağ) günlükleri, etkilenen ana bilgisayarın IP adresi, hedef portlar ve veri transferi gibi ağ bağlantılarını gösterir. Bu, C2 sunucusuyla yapılan doğrudan iletişimi ortaya çıkarabilir. Firewall (Güvenlik duvarı) günlükleri, ağ trafiğini izler ve güvenlik duvarı tarafından engellenen veya izin verilen bağlantıları kaydeder. Bu günlükler, şüpheli dış bağlantı girişimlerini veya C2 sunucusundan gelen/giden trafiği tespit etmek için hayati öneme sahiptir. Diğer seçenekler bu senaryoda daha az doğrudan bilgi sağlar: Application (Uygulama) günlükleri genellikle uygulamanın iç işleyişini kaydeder, ancak C2 iletişimini doğrudan göstermeyebilir. Authentication (Kimlik doğrulama) günlükleri kullanıcı giriş denemelerini izler, ancak C2 bağlantılarını değil. DHCP günlükleri IP adresi atamalarını kaydeder, ancak C2 iletişiminin içeriğini veya doğasını göstermez. Database (Veritabanı) günlükleri veritabanı işlemlerini izler ve C2 iletişimini doğrudan yansıtmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez