CompTIA CySA+ (Cybersecurity Analyst) Prüfungsleitfaden

Der **CySA+** ist eine fortgeschrittene Zertifizierung für Cybersicherheitsanalysten. Sie betont Verhaltensanalysen, Bedrohungserkennung und den Einsatz von Überwachungstools zur Sicherung und zum Schutz von Anwendungen und Systemen.

Welche Art von Protokolldaten ist am nützlichsten für die Erkennung von Brute-Force-Anmeldeversuchen auf einem Server?

Antwort : Betriebssystem-Anmelde- und Sicherheitsereignisprotokolle

Die Überwachung von Anmeldeereignissen ist eine Kernaufgabe der Sicherheitsanalyse. Durch die Analyse von Betriebssystemprotokollen können Sicherheitsanalysten Muster erkennen, die auf Brute-Force-Angriffe hindeuten, wie z.B. eine hohe Anzahl fehlgeschlagener Anmeldeversuche von derselben Quelle innerhalb kurzer Zeit.

Sie überwachen die Protokolle eines Webservers und stellen eine ungewöhnlich hohe Anzahl von Anfragen an eine bestimmte URL fest, die normalerweise selten aufgerufen wird. Welche Art von Angriff könnte dies sein?

Antwort : Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS)-Angriff

Die Überwachung von Webserver-Protokollen ist entscheidend für die Erkennung von Angriffen. Eine plötzliche und massive Zunahme von Anfragen, insbesondere an eine bestimmte Ressource, ist ein starker Indikator für einen Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS)-Angriff, der darauf abzielt, die Verfügbarkeit des Dienstes zu beeinträchtigen.

Related Certifications

Local Testing

Careers

preload
preload
preload
preload
preload
preload