Bir şirket, çalışanların yanlışlıkla ağa kötü amaçlı yazılım bulaştırmasından endişe duymaktadır. Şirket, dahili BT departmanı tarafından gönderilen bir e-postadaki bağlantıya tıklayan elli çalışanı tespit etti. Şirket, güvenlik duruşunu en iyi şekilde iyileştirmek için aşağıdakilerden hangisini uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sosyal mühendislik eğitimi.
Neden bu cevap
Çalışanların yanlışlıkla kötü amaçlı yazılım bulaştırmasından endişe duyan ve dahili bir e-postadaki bağlantıya tıklayan 50 çalışanı tespit eden bir şirket için en iyi çözüm sosyal mühendislik eğitimidir. Bu eğitim, çalışanlara oltalama (phishing) e-postalarını, sahte bağlantıları ve diğer sosyal mühendislik taktiklerini nasıl tanıyacaklarını öğretir. Bu sayede, gelecekte benzer saldırılara karşı daha dikkatli olurlar ve ağın güvenliğini artırırlar. SPF (Sender Policy Framework) yapılandırması, e-posta sahtekarlığını önlemek için sunucu tarafında yapılır ve gönderenin kimliğini doğrular, ancak kullanıcıların kötü niyetli bağlantılara tıklamasını engellemez. Simüle edilmiş oltalama kampanyası, çalışanların farkındalığını test etmek için iyi bir yöntemdir, ancak tek başına bir eğitim sağlamaz; genellikle eğitimle birlikte kullanılır. İç tehdit farkındalığı, kötü niyetli iç çalışanları hedef alır, ancak bu senaryoda çalışanlar yanlışlıkla hareket etmiştir, kasıtlı olarak değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez