Imagem de fundo

Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de cole...

Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?


A

Porque automatiza a aplicação de atualizações de firmware nos dispositivos monitorados.


B

Porque minimiza o risco de modificação ou exclusão de logs por um atacante que tenha obtido privilégios de root no host local.


C

Porque converte logs semiestruturados em bancos de dados relacionais sem latência.


D

Porque reduz a complexidade de rede ao consolidar todos os protocolos de comunicação em Syslog sobre UDP.


E

Porque é o único método capaz de impedir ataques de negação de serviço (DoS).