Der **CySA+** ist eine fortgeschrittene Zertifizierung für Cybersicherheitsanalysten. Sie betont Verhaltensanalysen, Bedrohungserkennung und den Einsatz von Überwachungstools zur Sicherung und zum Schutz von Anwendungen und Systemen.
Antwort : Betriebssystem-Anmelde- und Sicherheitsereignisprotokolle
Die Überwachung von Anmeldeereignissen ist eine Kernaufgabe der Sicherheitsanalyse. Durch die Analyse von Betriebssystemprotokollen können Sicherheitsanalysten Muster erkennen, die auf Brute-Force-Angriffe hindeuten, wie z.B. eine hohe Anzahl fehlgeschlagener Anmeldeversuche von derselben Quelle innerhalb kurzer Zeit.
Antwort : Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS)-Angriff
Die Überwachung von Webserver-Protokollen ist entscheidend für die Erkennung von Angriffen. Eine plötzliche und massive Zunahme von Anfragen, insbesondere an eine bestimmte Ressource, ist ein starker Indikator für einen Denial-of-Service (DoS) oder Distributed Denial-of-Service (DDoS)-Angriff, der darauf abzielt, die Verfügbarkeit des Dienstes zu beeinträchtigen.