一位資安分析師正在審查 SIEM 中的警報,這些警報與來自員工公司筆記型電腦的潛在惡意網路流量有關。該資安分析師已確定需要有關機器上執行之可執行檔的額外資料才能繼續調查。分析師應使用下列哪種日誌作為資料來源?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Endpoint.
為什麼這是答案
端點日誌(Endpoint logs)是正確答案,因為它們記錄了特定設備(例如員工筆記型電腦)上的活動,包括執行檔的詳細資訊。這正是資安分析師在調查潛在惡意網路流量時,需要了解機器上執行了哪些可執行檔以繼續調查的關鍵資訊。 應用程式日誌(Application logs)記錄特定應用程式的活動,但通常不包含執行檔的詳細資訊。IPS/IDS 日誌(IPS/IDS logs)主要記錄網路入侵偵測或防禦事件,而非端點上的執行檔活動。網路日誌(Network logs)記錄網路流量資訊,但無法提供關於端點上執行檔的具體細節。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡