Çalıştırma aşamasında fidye yazılımını engellemek ve dosya şifrelemesini önlemek için hangi çözüm kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Malicious Activity Protection motoru etkinleştirilmiş Cisco AMP dağıtımı kullanın..
Neden bu cevap
Doğru cevap, fidye yazılımının çalışma aşamasında dosya şifrelemesini önlemek için Malicious Activity Protection (Kötü Amaçlı Etkinlik Koruması) motoru etkinleştirilmiş Cisco AMP dağıtımı kullanmaktır. Cisco AMP (Advanced Malware Protection), fidye yazılımı gibi gelişmiş tehditleri algılamak ve durdurmak için tasarlanmıştır. Malicious Activity Protection motoru, dosya şifreleme gibi kötü amaçlı davranışları gerçek zamanlı olarak izler ve engeller. Diğer seçenekler neden yanlış: Cisco Firepower kullanmak ve TOR ağlarına giden trafiği engellemek, fidye yazılımı komuta ve kontrol sunucularıyla iletişimi kesebilir, ancak fidye yazılımı zaten sistemde çalışmaya başladıysa dosya şifrelemesini doğrudan engellemez. Intrusion Policy ve SMB istismarını engelleyen snort kuralları ile Cisco Firepower kullanmak, fidye yazılımının yayılmasını veya ilk bulaşmayı önlemeye yardımcı olabilir, ancak fidye yazılımı zaten çalışıyorsa dosya şifrelemesini durdurmaz. Exploit Prevention motoru etkinleştirilmiş Cisco AMP dağıtımı kullanmak, güvenlik açıklarından yararlanmayı (exploit) engellemeye odaklanır, ancak fidye yazılımının dosya şifreleme gibi kötü amaçlı davranışlarını doğrudan hedeflemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez