資安分析師在更新資安意識培訓時,希望解決廠商電子郵件帳戶遭盜用所產生的問題。資安分析師應在培訓中加入下列哪項建議?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 對來自熟悉電子郵件地址的意外請求保持警惕.
為什麼這是答案
正確答案是「對來自熟悉電子郵件地址的意外請求保持警惕」。廠商電子郵件帳戶遭盜用,表示攻擊者已取得合法廠商的電子郵件存取權,並可能從這些熟悉的帳戶發送惡意郵件。因此,即使電子郵件來自已知或熟悉的寄件人,使用者仍需對任何不尋常或意外的請求保持警惕,例如要求點擊連結、下載附件或提供敏感資訊。 「避免點擊來自新廠商電子郵件中的圖片」不完全正確,因為即使是來自熟悉廠商的電子郵件,也可能因為帳戶被盜用而包含惡意內容。問題的核心是帳戶被盜用,而非新廠商。 「刪除來自未知服務供應商合作夥伴的電子郵件」是良好的資安習慣,但無法解決「廠商電子郵件帳戶遭盜用」的問題,因為被盜用的帳戶可能來自已知的服務供應商。 「要求以附件形式傳送發票」反而可能增加風險,因為附件是傳播惡意軟體常見的途徑。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡