某組織發生涉及命令與控制伺服器的網路安全事件。應分析下列哪些日誌以識別受影響的主機?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Network, Firewall.
為什麼這是答案
當發生涉及命令與控制(C2)伺服器的網路安全事件時,分析網路和防火牆日誌至關重要。網路日誌(Network logs)能記錄網路流量、連線來源與目的地,有助於識別與C2伺服器建立連線的內部主機。防火牆日誌(Firewall logs)則能顯示哪些內部主機嘗試或成功地與外部C2伺服器進行通訊,包括被防火牆阻擋的惡意連線嘗試,進而揭示受感染主機的IP位址和通訊模式。 應用程式日誌(Application logs)和資料庫日誌(Database logs)主要記錄應用程式或資料庫的內部活動,對於識別與C2伺服器通訊的主機幫助較小。身份驗證日誌(Authentication logs)記錄使用者登入活動,而DHCP日誌(DHCP logs)記錄IP位址分配,這些對於追蹤C2通訊的直接關聯性不如網路和防火牆日誌。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡