Bir yöneticiye, bir kullanıcının mesai saatleri dışında uzaktan oturum açtığı ve kişisel bir cihaza büyük miktarda veri kopyaladığı bildirildi. Aşağıdakilerden hangisi kullanıcının etkinliğini en iyi şekilde tanımlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Insider threat.
Neden bu cevap
Doğru cevap, "Insider threat" (İç Tehdit) seçeneğidir. İç tehdit, bir kuruluşun kendi çalışanları, eski çalışanları, yüklenicileri veya iş ortakları gibi içeriden gelen ve sistemlere veya verilere yetkili erişimi olan kişiler tarafından kasıtlı veya kasıtsız olarak gerçekleştirilen kötü niyetli veya dikkatsiz eylemleri ifade eder. Bu senaryoda, kullanıcının mesai saatleri dışında uzaktan oturum açması ve kişisel bir cihaza büyük miktarda veri kopyalaması, yetkili erişime sahip bir kişinin kötü niyetli veri sızıntısı girişimini gösterir. "Penetration testing" (Sızma testi), bir sistemin veya ağın güvenlik açıklarını bulmak için yapılan etik bir saldırı simülasyonudur ve bu senaryoyla ilgili değildir. "Phishing campaign" (Oltalama kampanyası), genellikle kimlik bilgilerini çalmak için tasarlanmış aldatıcı e-postalar veya mesajlar gönderilmesini içerir ve bu durum bir iç tehditten farklıdır. "External audit" (Dış denetim), bir kuruluşun finansal veya operasyonel süreçlerinin bağımsız bir üçüncü tarafça incelenmesidir ve bu olayla doğrudan ilişkili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez