Bir şirket, şirket ağından 30 GB verinin sızdırıldığı kritik bir olay yaşadı. Sistem verilerinin nereden sızdırıldığını ve saldırganın verileri hangi konuma gönderdiğini belirlemenin en etkili yolu aşağıdaki eylemlerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Harici IP adreslerine veya alan adlarına giden yüksek miktarda trafiği bulmak için güvenlik duvarı ve ağ günlüklerini analiz edin..
Neden bu cevap
30 GB'lık veri sızıntısı gibi kritik bir olayda, verilerin nereye gittiğini belirlemek için güvenlik duvarı ve ağ günlüklerini analiz etmek en etkili yöntemdir. Bu günlükler, şirket ağından çıkan tüm trafik hakkında bilgi içerir ve yüksek hacimli veri transferlerinin yapıldığı harici IP adreslerini veya alan adlarını tespit etmeyi sağlar. Bu sayede sızdırılan verilerin hedefi belirlenebilir. IPS ve IDS günlükleri keşif taramalarını gösterebilir ancak veri sızıntısının kendisinin nereye yapıldığını doğrudan belirtmez. Uç nokta ve uygulama günlükleri dosya paylaşım programlarını tespit edebilir ancak bu, sızıntının nasıl gerçekleştiğini değil, potansiyel bir vektörü gösterir. Harici güvenlik açığı taramaları, saldırganın kullandığı güvenlik açığını belirlemeye yardımcı olabilir ancak verilerin nereye gönderildiğini göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez