Questão 15 — SK0-005 CompTIA Server+ Simulado Online Grátis
Um administrador de segurança precisa melhorar um modelo de IA. Durante uma investigação inicial, o administrador percebe que duas falhas de login sucessivas são registradas todos os dias e, em seguida, ocorre um login bem-sucedido após um intervalo de tempo específico. Todas as tentativas de login bem-sucedidas ocorreram durante o horário comercial. Qual das seguintes técnicas o administrador deve usar para melhorar a segurança do modelo de IA?
- A. Gerenciamento de acesso
- B. Reconhecimento de padrões
- C. Correspondência de assinatura
- D. Análise de vulnerabilidade
Resposta correta:
B
Explicação
Explicação: Conceito Básico: O reconhecimento de padrões é uma técnica de IA que permite a um sistema identificar sequências ou estruturas recorrentes nos dados. Na segurança cibernética, a detecção de padrões comportamentais, como sequências consistentes de falhas de pré-login seguidas de acesso bem-sucedido, é fundamental para a detecção de ameaças. Os objetivos do exame CompTIA SecAI+ cobrem isso na segurança assistida por IA. Por que B está correto: O cenário descreve um padrão comportamental altamente regular e repetitivo – duas falhas seguidas de sucesso em um intervalo de tempo específico, de forma consistente durante o horário comercial. O reconhecimento de padrões permite que o modelo de IA aprenda essa sequência e a sinalize como indicativo de preenchimento de credenciais ou de um ataque automatizado de força bruta com controles de tempo. O reconhecimento de padrões baseado em ML foi projetado especificamente para essa detecção de anomalias comportamentais. Por que A está errado: O gerenciamento de acesso controla quem pode fazer login e em que condições. Ele impõe políticas de autorização, mas não analisa nem detecta sequências comportamentais suspeitas em logs de autenticação. Por que C está errado: a correspondência de assinaturas compara assinaturas de ataques conhecidos com dados observados. O padrão descrito é comportamental e baseado no tempo, e não um malware conhecido ou assinatura de exploração, tornando esta técnica inadequada. Por que D está errado: a análise de vulnerabilidade identifica pontos fracos em sistemas e códigos. Ele não analisa sequências de log de autenticação nem detecta padrões de comportamento nos dados de atividade do usuário.
Você viu as 15 questões grátis. Quer todas as 123 questões por R$ 198,00?