Close Menu
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Banque de questions
Facebook X (Twitter) Instagram
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens
  • Banque de questions
  • Contact
Subscribe
  • Home
  • CCNA 1
  • CCNA 2
  • CCNA 3
  • CyberOps Associate
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens

Que peut-on faire pour identifier plus facilement un hôte attaquant lors d’un incident de sécurité ? Citez-en deux.

22/01/2025Aucun commentaire
Copy Link Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Email Reddit VKontakte
Banque de questions › Catégorie: Cyberops Associate › Que peut-on faire pour identifier plus facilement un hôte attaquant lors d’un incident de sécurité ? Citez-en deux.

Que peut-on faire pour identifier plus facilement un hôte attaquant lors d'un incident de sécurité ? Citez-en deux.

  • Déterminer l'emplacement de recueil et de stockage de tous les éléments de preuve.
  • Valider l'adresse IP du hacker afin de déterminer si elle est viable.
  • Utiliser un moteur de recherche Internet pour obtenir des informations supplémentaires sur l'attaque.
  • Consigner la date et l'heure auxquelles la preuve a été recueillie et auxquelles l'incident a été résolu.
  • Élaborer des critères d'identification pour tous les éléments de preuve, tels que le numéro de série, le nom d'hôte et l'adresse IP.

Explication: Voici les mesures qui peuvent être prises pour identifier plus facilement un hôte attaquant lors d'un incident de sécurité:
- Utiliser les bases de données d'incidents pour rechercher des activités associées.
- Valider l'adresse IP du hacker afin de déterminer si elle est viable
- Utiliser un moteur de recherche Internet pour obtenir des informations supplémentaires sur l'attaque.
- Surveiller les canaux de communication que certains acteurs de menace utilisent, tels que le canal IRC.

Plus de questions : 28.5.2 Module 28 – Questionnaire d’évaluation des alertes Réponses

  • Questions connexes:

    • Quel niveau de sécurité Windows est enregistré lorsqu’un processus requis a été chargé avec succès sur un poste de travail?
    • J’ai utilisé un programme malveillant pour compromettre plusieurs systèmes d’entreprise et voler des données bancaires, que j’ai ensuite vendues au plus offrant.
    • Quel périphérique au sein d’une infrastructure LAN est susceptible de subir des attaques par mystification et par débordement de la table d’adresses MAC ?
    • Un administrateur système saisit la commande ps sur un serveur qui exécute le système d’exploitation Linux. Quel est l’objectif de cette commande ?
    • Parmi les éléments suivants, lesquels permettent de transporter des charges utiles malveillantes sur le réseau?

Please login or Register to submit your answer

Previous ArticleQuelle action doit figurer dans un élément du plan qui fait partie d’un modèle de réponse aux incidents liés à la sécurité informatique (CSIRC) ?
Next Article Qu’est-ce qu’un framework MITRE ATT&CK?
S’abonner
Notification pour
guest

guest

0 Comments
Le plus récent
Le plus ancien Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Examen Checkpoint CCNA v7
  • CCNA 1
  • CCNA 2
  • CCNA 3
Modules 1 – 3 Examen Checkpoint: Examen sur la connectivité des réseaux de base et les communications
Modules 4 – 7 Examen Checkpoint: Examen sur les concepts d’Ethernet
Modules 8 – 10 Examen Checkpoint: Examen sur la communication entre les réseaux
Modules 11 – 13 Examen Checkpoint: Examen sur l’adressage IP
Modules 14 – 15 Examen Checkpoint: Examen sur les communications des applications du réseau
Modules 16 – 17 Examen Checkpoint: Examen sur la création et la sécurisation d’un réseau de petit taille
ITNv7 Practice Final Exam – Examen blanc final
CCNA 1 Examen final du cours ITNv7
Modules 1 - 4 Examen Checkpoint: Examen des Concepts de Commutation, des VLAN et du Routage Inter-VLAN
Modules 5 - 6 Examen Checkpoint: Examen de Réseaux Redondants
Modules 7 - 9 Examen Checkpoint: Examen des réseaux disponibles et fiables
Modules 10 - 13 Examen Checkpoint: Examen de sécurité de couche 2 et de réseau sans fil (WLAN)
Modules 14 - 16 Examen Checkpoint: Concepts de Routage et Examen de Configuration
SRWEv7 Practice Final Exam – Examen blanc final
CCNA 2 Examen final du cours SRWEv7
Modules 1 – 2 Examen Checkpoint: Concepts et examen de configuration de l’OSPF
Modules 3 – 5 Examen Checkpoint: Examen de la sécurité des réseaux
Modules 6 – 8 Examen Checkpoint: Examen des concepts WAN
Modules 9 – 12 Examen Checkpoint: Examen d’optimisation, de surveillance et de dépannage des réseaux
Modules 13 – 14 Examen Checkpoint: Examen des technologies de réseau émergentes
ENSAv7 Practice Final Exam – Examen blanc final
CCNA 3 Examen final du cours ENSAv7
Examen blanc de certification CCNA (200-301)
© 2025 ccnareponses.
  • Banque de questions
  • A Propos
  • Politique de confidentialité
  • Copyright policy
  • Contact

Type above and press Enter to search. Press Esc to cancel.

Défiler vers le hautwpDiscuz