阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

27. 【題組 3】情境如附圖所示。隨著企業逐步採用雲端服務與遠端工作模式,對端點偵測與回應(Endpoint Detection and Response, EDR)工具在資安監控中的作用日益凸顯。關於 EDR 能力對資安營運中心(Security Operations Center, SOC)在偵測與確認入侵方面的價值,下列描述何者最為正確?
(A) EDR 主要用於監控網路流量,以發現已知惡意程式碼的特徵碼,與傳統 IDS 無異
(B) EDR 提供的資訊與傳統網路流量資料相比,在確認入侵方面較不具參考價值,因為它可能被攻擊者規避
(C) EDR 系統提供來自端點的強大偵測和豐富的監控數據,使其資料在確認入侵方面通常比網路流量資料更具資訊性
(D) EDR 僅是一種傳統防毒解決方案的升級版,不具備進 階威脅偵測能力,無法應對 APT 級攻擊

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622484
未解鎖
  端點偵測與應變(EDR)於資安維運...
(共 2437 字,隱藏中)
前往觀看
2
0