An organization uses continuous monitoring via SIEM rules to detect anomalies. The SIEM generates an alert when the number of failed logins exceeds a threshold. This monitoring is an example of:
Trap 1: Periodic control testing
Periodic testing is done at scheduled intervals, not continuously.
Trap 2: Access review
Access reviews are periodic, not continuous.
Trap 3: Vulnerability scanning
Vulnerability scanning is a specific type of assessment, not continuous alerting.
- A
Periodic control testing
Why wrong: Periodic testing is done at scheduled intervals, not continuously.
- B
Continuous monitoring
SIEM rules operate in real time, providing continuous monitoring.
- C
Access review
Why wrong: Access reviews are periodic, not continuous.
- D
Vulnerability scanning
Why wrong: Vulnerability scanning is a specific type of assessment, not continuous alerting.