以下哪兩種方法可用來偵測已成功滲透網路的攻擊者?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Honeypots, DNS sinkhole.
為什麼這是答案
蜜罐 (Honeypots) 是一種安全機制,旨在模仿真實系統,引誘攻擊者,從而偵測其活動並收集情報,因為任何與蜜罐的互動都代表著未經授權的行為。DNS 沉洞 (DNS sinkhole) 透過將惡意網域名稱解析到無效或受控的 IP 位址,來中斷惡意軟體與命令和控制 (C2) 伺服器的通訊,從而識別受感染的內部主機。Tokenization 和 Data obfuscation 屬於資料保護技術,而非偵測已成功滲透的攻擊者。CI/CD 是一種軟體開發方法,與偵測攻擊者無直接關聯。威脅建模 (Threat modeling) 則是在設計階段識別潛在威脅,而非在攻擊發生後進行偵測。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡