ファイアウォール管理者は、ポート 80 とポート 443 で Web サーバーに許可されているトラフィックのログ エントリを観察します。このサーバーのポリシーは、ポート 443 でのトラフィックのみを許可することです。ファイアウォール管理者は、再発を防ぐために、この変更がどのように発生したかを調査する必要があります。ファイアウォール管理者が次に行うべきことは次のうちどれですか?
正解:A
Explanation Firewall audit logs are records of the changes made to the firewall configuration, policies, and rules. They can help the firewall administrator to track who, when, and what changes were made to the firewall, and identify any unauthorized or erroneous modifications that could cause security issues or network outages. By consulting the firewall audit logs, the firewall administrator can investigate how the change that allowed traffic on port 80 to the web server occurred, and prevent it from happening again