Logo Passei Direto
Buscar

Direito Administrativo

Colégio Objetivo
A security analyst is reviewing the following authentication logs:


| Date | Time | Computer Account | Log-in (Increase) |
| --- | --- | --- | --- |
| 12/15 | 8:01:23AM | VM01 | User1 No |
| 12/15 | 8:01:23AM | VM01 | User1 No |
| 12/15 | 8:01:23AM | VM08 | User8 No |
| 12/15 | 8:01:23AM | VM01 | User1 No |
| 12/15 | 8:01:23AM | VM01 | User1 No |
| 12/15 | 8:01:23AM | VM12 | User12 Yes |
| 12/15 | 8:01:23AM | VM01 | User1 Yes |
| 12/15 | 8:01:23AM | VM01 | User2 No |
| 12/15 | 8:01:24AM | VM01 | User2 No |
| 12/15 | 8:01:24AM | VM01 | User2 No |
| 12/15 | 8:01:25AM | VM01 | User2 No |
| 12/15 | 8:01:25AM | VM08 | User8 Yes |


Which of the following should the analyst do first?
A. Disable User2's account
B. Disable User12's account
C. Disable User8's account
D. Disable User1's account
User badge image
Estudando com Questões

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Para analisar a situação apresentada nos logs de autenticação, vamos observar os dados: - O usuário User1 tentou logar várias vezes sem sucesso, mas teve um log-in bem-sucedido. - O usuário User2 tentou logar várias vezes sem sucesso. - O usuário User8 teve um log-in bem-sucedido após várias tentativas. - O usuário User12 teve um log-in bem-sucedido. Diante disso, a primeira ação a ser considerada deve ser em relação a tentativas de log-in que podem indicar um comportamento suspeito ou um possível ataque. Analisando as opções: A. Desabilitar a conta do User2 - User2 teve várias tentativas de log-in sem sucesso, o que pode ser um sinal de ataque, mas não teve sucesso. B. Desabilitar a conta do User12 - User12 teve um log-in bem-sucedido, mas não há indícios de comportamento suspeito. C. Desabilitar a conta do User8 - User8 também teve um log-in bem-sucedido, mas não há indícios de comportamento suspeito. D. Desabilitar a conta do User1 - User1 teve um log-in bem-sucedido após várias tentativas, mas não é necessariamente suspeito. Dado que User2 teve várias tentativas de log-in sem sucesso, isso pode indicar um ataque em andamento. Portanto, a ação mais prudente seria: A. Desabilitar User2's account.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina