CIRT, hassas şirket verilerini sızdıran bir insan kaynakları işe alım uzmanının karıştığı bir olayı inceliyor. CIRT, işe alım uzmanının belgeleri bir web sunucusuna yüklemek için 53 numaralı bağlantı noktası üzerinden HTTP kullanabildiğini tespit etti. Aşağıdaki güvenlik altyapı cihazlarından hangisi bu etkinliği tanımlayıp engelleyebilirdi?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulama denetimi kullanan bir NGFW.
Neden bu cevap
Doğru cevap, uygulama denetimi kullanan bir Yeni Nesil Güvenlik Duvarı (NGFW) olacaktır. NGFW'ler, geleneksel güvenlik duvarlarından farklı olarak, uygulama katmanı trafiğini derinlemesine inceleme yeteneğine sahiptir. Bu sayede, standart dışı bağlantı noktaları (burada HTTP için 53 numaralı bağlantı noktası) üzerinden yapılan uygulama kullanımlarını tespit edebilir ve engelleyebilirler. İşe alım uzmanının 53 numaralı bağlantı noktasını kullanarak HTTP üzerinden belge yüklemesi, uygulama denetimi ile kolayca belirlenebilecek ve engellenebilecek bir anormalliktir. SSL şifre çözme kullanan bir WAF (Web Uygulama Güvenlik Duvarı) web uygulaması saldırılarına odaklanır, ancak bu senaryoda kullanılan bağlantı noktası anormalliğini doğrudan engellemez. Tehdit akışı kullanan bir UTM (Birleşik Tehdit Yönetimi) cihazı, bilinen kötü amaçlı imzaları engeller ancak bu özel uygulama/port anormalliğini tespit etmeyebilir. IPSec kullanan bir SD-WAN (Yazılım Tanımlı Geniş Alan Ağı) ise öncelikli olarak ağ bağlantısı ve şifreleme için kullanılır, uygulama katmanı güvenliği için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez