Bir siber operasyon ekibi, kötü niyetli aktörlerin ağları tehlikeye atmak için kullandığı yeni bir taktik hakkında bir güvenlik analistini bilgilendirir. SIEM uyarıları henüz yapılandırılmamıştır. Güvenlik analisti bu davranışı tanımlamak için aşağıdakilerden hangisini yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Threat hunting.
Neden bu cevap
Doğru cevap tehdit avcılığıdır (threat hunting). Tehdit avcılığı, güvenlik analistlerinin ağlarda veya sistemlerde henüz tespit edilmemiş kötü niyetli faaliyetleri proaktif olarak aramasıdır. SIEM uyarıları henüz yapılandırılmadığı için, analistin bilinen tehdit göstergelerini veya anormallikleri aktif olarak araması gerekir. Dijital adli tıp (digital forensics), bir olay meydana geldikten sonra kanıt toplama ve analiz etme sürecidir; bu durumda olay henüz tespit edilmemiştir. E-keşif (e-discovery), yasal süreçlerde elektronik verilerin tanımlanması ve toplanmasıdır. Olay müdahalesi (incident response), bir güvenlik ihlali meydana geldikten sonra atılan adımlardır; burada amaç ihlali henüz tespit etmektir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez