Which TWO of the following are effective risk mitigation strategies for reducing the likelihood of a ransomware attack?
Trap 1: Installing intrusion detection systems
IDS detects but does not prevent the initial infection.
Trap 2: Conducting periodic vulnerability scans
Scans identify vulnerabilities but do not mitigate them directly.
Trap 3: Regularly backing up critical data
Backups reduce impact, not likelihood.
- A
Installing intrusion detection systems
Why it fails: IDS detects but does not prevent the initial infection.
- B
Conducting periodic vulnerability scans
Why it fails: Scans identify vulnerabilities but do not mitigate them directly.
- C
Regularly backing up critical data
Why it fails: Backups reduce impact, not likelihood.
- D
Deploying network segmentation
Segmentation limits the spread of ransomware, reducing likelihood of widespread infection.
- E
Implementing user awareness training
Training reduces the chance of users falling for phishing attacks.