Respuestas del examen de certificación de CompTIA
Respuestas verificadas y explicaciones claras para cada examen de certificación de CompTIA. Explora por examen a continuación, o practica el conjunto completo en ExamRoll.io.
CompTIA Security+ SY0-701 Certification Todas las preguntas del examen
- ¿A cuál de las siguientes categorías de seguridad pertenece una solución EDR?
- ¿A cuál de los siguientes debe adherirse un administrador de seguridad al configurar un nuevo conjunto de reglas de firewall?
- ¿Cuál de las siguientes acciones aborda mejor una vulnerabilidad encontrada en el servidor web de una empresa?
- ¿Cuál de las siguientes acciones debería realizar primero un equipo de seguridad antes de que un nuevo servidor web entre en funcionamiento?
- ¿Cuál de las siguientes acciones podría tomar un ingeniero de seguridad para garantizar que las estaciones de trabajo y los servidores se supervisen adecuadamente en busca de cambios y software no autorizados?
- ¿Cuál de las siguientes actividades de respuesta a incidentes garantiza que la evidencia se maneje correctamente?
- ¿Cuál de las siguientes actividades debe realizarse primero para compilar una lista de vulnerabilidades en un entorno?
- ¿Cuál de las siguientes actividades es la primera etapa en el proceso de respuesta a incidentes?
- ¿Cuál de las siguientes actividades se incluye en la fase de revisión posterior al incidente?
- ¿Cuál de las siguientes actividades utiliza OSINT?
- ¿Cuál de las siguientes arquitecturas es la más adecuada para proporcionar redundancia para procesos de negocio críticos?
- ¿Cuál de las siguientes consecuencias enfrentaría con mayor probabilidad una cadena minorista por parte de los clientes en caso de que no cumpla con PCI DSS?
- ¿Cuál de las siguientes consideraciones es la más importante con respecto a la criptografía utilizada en un dispositivo IoT?
- ¿Cuál de las siguientes definiciones describe mejor el concepto de correlación de logs?
- ¿Cuál de las siguientes describe mejor la práctica de investigar leyes y regulaciones relacionadas con las operaciones de seguridad de la información dentro de una industria específica?
- ¿Cuál de las siguientes describe mejor los beneficios de una arquitectura de microservicios en comparación con una arquitectura monolítica? (Elija dos).
- ¿Cuál de las siguientes es la consideración principal cuando un sistema heredado, que es una parte crítica de la infraestructura de una empresa, no puede ser reemplazado?
- ¿Cuál de las siguientes es la etapa de una investigación en la que se obtienen imágenes forenses?
- ¿Cuál de las siguientes es la fase del proceso de respuesta a incidentes en la que un analista de seguridad revisa los roles y responsabilidades?
- ¿Cuál de las siguientes es la forma más rápida y rentable de confirmar el cumplimiento de las obligaciones de seguridad de un proveedor externo?
- ¿Cuál de las siguientes es la mejor manera de almacenar de forma segura una clave de cifrado para un conjunto de datos, de modo que varias entidades puedan acceder a la clave cuando sea necesario?
- ¿Cuál de las siguientes es la mejor manera de determinar consistentemente a diario si la configuración de seguridad en los servidores ha sido modificada?
- ¿Cuál de las siguientes es la mejor manera de evitar que un usuario no autorizado conecte una computadora portátil al puerto de red del teléfono de un empleado y luego use herramientas para buscar servidores de bases de datos?
- ¿Cuál de las siguientes es la mejor manera de proteger un centro de datos local contra la intrusión de un empleado interno?
- ¿Cuál de las siguientes es la mejor manera de validar la integridad y disponibilidad de un sitio de recuperación ante desastres?
- ¿Cuál de las siguientes es la mejor manera de proporcionar acceso remoto seguro a los empleados, minimizando al mismo tiempo la exposición de la red interna de una empresa?
- ¿Cuál de las siguientes es la mejor razón de seguridad para cerrar los puertos de servicio que no son necesarios?
- ¿Cuál de las siguientes es la mejor razón para completar una auditoría en un entorno bancario?
- ¿Cuál de las siguientes es la mejor razón para realizar un ejercicio de simulación (tabletop exercise)?
- ¿Cuál de las siguientes es la mejor razón por la que una organización debería aplicar una política de clasificación de datos para ayudar a proteger su información más sensible?
- ¿Cuál de las siguientes es la preocupación de seguridad más importante al usar sistemas heredados para proporcionar servicio de producción?
- ¿Cuál de las siguientes es la preocupación de seguridad más probable al instalar y usar dispositivos IoT de bajo costo en entornos de infraestructura?
- ¿Cuál de las siguientes es la razón más relevante por la que un DPO desarrollaría un inventario de datos?
- ¿Cuál de las siguientes es la razón principal por la que los falsos negativos en un escaneo de vulnerabilidades deberían ser una preocupación?
- ¿Cuál de las siguientes es la ruta de pérdida de datos más común para una red con aislamiento físico (air-gapped)?
- ¿Cuál de las siguientes es un control compensatorio para proporcionar acceso de usuario a un sitio web de alto riesgo?
- ¿Cuál de las siguientes es un ejemplo de estrategia de protección de datos que utiliza tokenization?
- ¿Cuál de las siguientes es un ejemplo de estrategia de tratamiento para un riesgo continuo?
- ¿Cuál de las siguientes es un ejemplo de inyección de memoria?
- ¿Cuál de las siguientes es un tipo de vulnerabilidad que puede resultar de algoritmos o claves obsoletos?
- ¿Cuál de las siguientes es un tipo de vulnerabilidad que se refiere a la instalación no autorizada de aplicaciones en un dispositivo por medios distintos a la tienda de aplicaciones oficial?
- ¿Cuál de las siguientes es una característica de un sistema SIEM de próxima generación?
- ¿Cuál de las siguientes es una fuente común de fuga involuntaria de credenciales corporativas en entornos de nube?
- ¿Cuál de las siguientes es una opción común de eliminación de datos para empresas que desean borrar datos confidenciales de discos duros de manera repetible, pero permitiendo que los discos duros sean reutilizados?
- ¿Cuál de las siguientes es una posible consecuencia de un escape de VM?
- ¿Cuál de las siguientes es una preocupación de seguridad principal para una empresa que establece un programa BYOD?
- ¿Cuál de las siguientes es una razón por la que las variables de entorno son una preocupación al revisar posibles vulnerabilidades del sistema?
- ¿Cuál de las siguientes es una técnica de reconocimiento pasivo común empleada por los pentesters en las fases iniciales de un engagement?
- ¿Cuál de las siguientes es una utilidad de CVSS?
- ¿Cuál de las siguientes es una ventaja de la diversidad de proveedores?
- ¿Cuál de las siguientes es una vulnerabilidad específica de hardware?
- ¿Cuál de las siguientes estrategias de gestión de riesgos debería adoptar primero una empresa si una aplicación heredada es crítica para las operaciones comerciales y existen controles preventivos que aún no se han implementado?
- ¿Cuál de las siguientes estrategias debería utilizar una organización para gestionar y analizar eficientemente múltiples tipos de logs?
- ¿Cuál de las siguientes fases de respuesta a incidentes implica la generación de informes?
- ¿Cuál de las siguientes herramientas es la mejor para el registro y la monitorización en un entorno de nube?
- ¿Cuál de las siguientes herramientas puede ayudar a detectar a un empleado que accidentalmente envió por correo electrónico un archivo que contiene PII de un cliente?
- ¿Cuál de las siguientes implica un intento de aprovechar las configuraciones incorrectas de la base de datos?
- ¿Cuál de las siguientes medidas de seguridad es necesaria al utilizar una plataforma basada en la nube para la gestión de IoT?
- ¿Cuál de las siguientes mejores prácticas otorga a los administradores un período establecido para realizar cambios en un sistema operativo a fin de garantizar la disponibilidad y minimizar el impacto en el negocio?
- ¿Cuál de las siguientes opciones ayudaría a garantizar que un analista de seguridad pueda medir con precisión el riesgo general para una organización cuando se divulga una nueva vulnerabilidad?
- ¿Cuál de las siguientes opciones debería utilizar un administrador de sistemas para disminuir la superficie de ataque de hardware de la empresa?
- ¿Cuál de las siguientes opciones debería utilizarse para garantizar que un dispositivo sea inaccesible para un recurso conectado a la red?
- ¿Cuál de las siguientes opciones describe a un equipo ejecutivo que se reúne en una sala de juntas y prueba el plan de respuesta a incidentes de la empresa?
- ¿Cuál de las siguientes opciones describe con mayor precisión el orden en que un ingeniero de seguridad debe implementar líneas de base seguras?
- ¿Cuál de las siguientes opciones describe el límite máximo de riesgo aceptado?
- ¿Cuál de las siguientes opciones describe el proceso de ocultar código o texto dentro de una imagen gráfica?
- ¿Cuál de las siguientes opciones describe el entendimiento entre una empresa y un cliente sobre lo que se proporcionará y el tiempo aceptado necesario para que la empresa proporcione los recursos?
- ¿Cuál de las siguientes opciones describe la categoría de datos más afectada cuando se pierde?
- ¿Cuál de las siguientes opciones describe la diferencia entre cifrado (encryption) y hashing?
- ¿Cuál de las siguientes opciones describe la forma más efectiva de abordar las vulnerabilidades del sistema operativo después de identificarlas?
- ¿Cuál de las siguientes opciones describe la razón por la que se debe realizar un análisis de causa raíz como parte de la respuesta a incidentes?
- ¿Cuál de las siguientes opciones describe mejor el concepto de que la información se almacena fuera de su país de origen sin dejar de estar sujeta a las leyes y requisitos de dicho país de origen?
- ¿Cuál de las siguientes opciones describe mejor por qué un ingeniero de seguridad configuraría todos los correos electrónicos salientes para usar firmas digitales S/MIME?
- ¿Cuál de las siguientes opciones describe mejor un ataque de ingeniería social que utiliza una campaña de mensajería electrónica dirigida a un Director Ejecutivo?
- ¿Cuál de las siguientes opciones describe mejor un caso de uso para un DNS sinkhole?
- ¿Cuál de las siguientes opciones describe procedimientos efectivos de gestión de cambios?
- ¿Cuál de las siguientes opciones describe una herramienta de alerta y monitoreo de seguridad que recopila registros de sistema, aplicación y red de múltiples fuentes en un sistema centralizado?
- ¿Cuál de las siguientes opciones es el acto de demostrar a un cliente que los desarrolladores de software están capacitados en codificación segura?
- ¿Cuál de las siguientes opciones es la mejor para usar al determinar la gravedad de una vulnerabilidad?
- ¿Cuál de las siguientes opciones explica cómo determinar las regulaciones globales a las que están sujetos los datos, independientemente del país donde se almacenen?
- ¿Cuál de las siguientes opciones explicaría mejor por qué un analista de seguridad ejecuta escaneos diarios de vulnerabilidades en todos los endpoints corporativos?
- ¿Cuál de las siguientes opciones garantiza mejor un tiempo de inactividad mínimo y una pérdida de datos mínima para organizaciones con equipos informáticos críticos ubicados en zonas propensas a terremotos?
- ¿Cuál de las siguientes opciones permite a un administrador de sistemas ajustar los permisos de un archivo?
- ¿Cuál de las siguientes opciones permite el uso de un campo de entrada para ejecutar comandos que pueden ver o manipular datos?
- ¿Cuál de las siguientes opciones permite la atribución de mensajes a individuos?
- ¿Cuál de las siguientes opciones permite que un exploit pase desapercibido por el sistema operativo?
- ¿Cuál de las siguientes opciones permite recibir un informe consolidado de diferentes dispositivos en la red?
- ¿Cuál de las siguientes opciones permitiría que un centro de datos permaneciera operativo durante un corte de energía de varios días?
- ¿Cuál de las siguientes opciones proporciona la mejor protección contra comunicaciones no deseadas o inseguras hacia y desde un dispositivo?
- ¿Cuál de las siguientes opciones proporcionará el RTO y RPO más bajos para una base de datos?
- ¿Cuál de las siguientes opciones protege mejor los datos sensibles en tránsito a través de una infraestructura geográficamente dispersa?
- ¿Cuál de las siguientes opciones puede proteger mejor contra la instalación inadvertida de malware por parte de un empleado en un sistema de la empresa?
- ¿Cuál de las siguientes opciones se debe utilizar para garantizar que un atacante no pueda leer el contenido de la unidad de un dispositivo móvil si este se pierde?
- ¿Cuál de las siguientes opciones se debe utilizar para garantizar que un usuario tenga los permisos necesarios para desempeñar eficazmente un rol de trabajo asignado?
- ¿Cuál de las siguientes opciones se evita con una correcta higienización de datos?
- ¿Cuál de las siguientes opciones se ha implementado cuando un firewall basado en host en un sistema Linux heredado permite conexiones solo desde direcciones IP internas específicas?
- ¿Cuál de las siguientes opciones se puede utilizar para identificar posibles actividades de atacantes sin afectar a los servidores de producción?
- ¿Cuál de las siguientes opciones se puede utilizar para mitigar ataques de regiones de alto riesgo?
- ¿Cuál de las siguientes opciones se utiliza para mejorar la seguridad y la funcionalidad general sin perder datos críticos de la aplicación?
- ¿Cuál de las siguientes opciones se utiliza para ocultar la información de la tarjeta de crédito en un archivo de registro de base de datos?
- ¿Cuál de las siguientes opciones sería la más adecuada para entornos en constante cambio?
- ¿Cuál de las siguientes prácticas sería la mejor para evitar que un empleado interno introduzca código malicioso en el proceso de desarrollo de una empresa?
- ¿Cuál de las siguientes sería la forma más apropiada de proteger los datos en tránsito?
- ¿Cuál de las siguientes sería la mayor preocupación para una empresa que es consciente de las consecuencias del incumplimiento de las regulaciones gubernamentales?
- ¿Cuál de las siguientes sería la mejor manera de evitar la ejecución de programas desconocidos?
- ¿Cuál de las siguientes sería la mejor manera de manejar una aplicación crítica para el negocio que se ejecuta en un servidor heredado?
- ¿Cuál de las siguientes sería la mejor manera de probar la resiliencia en caso de un fallo de energía principal?
- ¿Cuál de las siguientes sería la mejor solución para implementar un sitio en espera de bajo costo que incluya hardware y acceso a Internet?
- ¿Cuál de las siguientes soluciones criptográficas protege los datos en reposo?
- ¿Cuál de las siguientes soluciones criptográficas se utiliza para ocultar el hecho de que se está produciendo una comunicación?
- ¿Cuál de las siguientes soluciones se usaría con mayor probabilidad en la industria financiera para enmascarar datos confidenciales?
- ¿Cuál de las siguientes tareas se incluye típicamente en el proceso BIA?
- ¿Cuál de las siguientes técnicas atraería la atención de un atacante malicioso en un escenario de amenaza interna?
- ¿Cuál de las siguientes técnicas de prueba utiliza metodologías de prueba tanto defensivas como ofensivas con los desarrolladores para construir de forma segura aplicaciones y software clave?
- ¿Cuál de las siguientes técnicas se puede utilizar para sanear los datos contenidos en un disco duro, permitiendo al mismo tiempo que el disco duro se reutilice?
- ¿Cuál de las siguientes vulnerabilidades está asociada con la instalación de software fuera del repositorio de software aprobado por un fabricante?
- ¿Cuál de las siguientes vulnerabilidades se explota cuando un atacante sobrescribe un registro con una dirección maliciosa?
- ¿Cuál de los siguientes aborda los derechos individuales, como el derecho a ser informado, el derecho de acceso y el derecho al olvido?
- ¿Cuál de los siguientes actores de amenazas es el más propenso a buscar ganancias financieras mediante el uso de ataques de ransomware?
- ¿Cuál de los siguientes actores de amenazas es el más propenso a estar motivado por el lucro?
- ¿Cuál de los siguientes actores de amenazas es el más propenso a ser contratado por un gobierno extranjero para atacar sistemas críticos ubicados en otros países?
- ¿Cuál de los siguientes actores de amenazas es el más propenso a utilizar grandes recursos financieros para atacar sistemas críticos ubicados en otros países?
- ¿Cuál de los siguientes actores de amenazas sería el más propenso a desfigurar el sitio web de un grupo musical de alto perfil?
- ¿Cuál de los siguientes actores que atacan a una organización es el más propenso a estar motivado por creencias personales?
- ¿Cuál de los siguientes aspectos del ciclo de vida de la gestión de datos se ve más directamente afectado por las regulaciones locales e internacionales?
- ¿Cuál de los siguientes ataques explota una vulnerabilidad potencial como resultado del uso de algoritmos criptográficos débiles?
- ¿Cuál de los siguientes conceptos de seguridad es la mejor razón para que los permisos en un recurso compartido de archivos de recursos humanos sigan el principio de privilegio mínimo?
- ¿Cuál de los siguientes conceptos de seguridad se logra al conceder acceso después de que un individuo ha iniciado sesión en una red informática?
- ¿Cuál de los siguientes conceptos de seguridad se logra con la instalación de un servidor RADIUS?
- ¿Cuál de los siguientes conceptos de seguridad se sigue al implementar un producto que ofrece protección contra ataques DDoS?
- ¿Cuál de los siguientes controles de seguridad es el que probablemente se utiliza cuando un servidor heredado crítico se segmenta en una red privada?
- ¿Cuál de los siguientes debe considerarse al diseñar una red de alta disponibilidad? (Elija dos).
- ¿Cuál de los siguientes debería usar un administrador de sistemas para asegurar un despliegue fácil de recursos dentro del proveedor de la nube?
- ¿Cuál de los siguientes debería usar un centro de operaciones de seguridad para mejorar su procedimiento de respuesta a incidentes?
- ¿Cuál de los siguientes debería usar un equipo de seguridad para documentar vulnerabilidades persistentes con recomendaciones relacionadas?
- ¿Cuál de los siguientes debería usar una empresa para proporcionar pruebas de pruebas de seguridad de red externas?
- ¿Cuál de los siguientes debería usar una organización para proteger su entorno de ataques externos realizados por un hacker no autorizado?
- ¿Cuál de los siguientes debería usarse para agregar datos de registro con el fin de crear alertas y detectar actividad anómala?
- ¿Cuál de los siguientes debería verificar primero un auditor interno al realizar una auditoría del programa de gestión de riesgos de la organización?
- ¿Cuál de los siguientes describe los procedimientos que un probador de penetración debe seguir al realizar una prueba?
- ¿Cuál de los siguientes describe mejor el riesgo presente después de que se han aplicado los controles y los factores mitigantes?
- ¿Cuál de los siguientes documentos detalla cómo llevar a cabo una tarea de seguridad técnica?
- ¿Cuál de los siguientes documentos organizacionales se utiliza con mayor frecuencia para establecer y comunicar las expectativas asociadas con la integridad y el comportamiento ético dentro de una organización?
- ¿Cuál de los siguientes ejercicios debería utilizar una organización para mejorar su proceso de respuesta a incidentes?
- ¿Cuál de los siguientes elementos de la informática forense debería utilizar una empresa si necesita garantizar la integridad de la evidencia?
- ¿Cuál de los siguientes elementos se implementaría con mayor probabilidad para obtener y analizar la actividad y las técnicas de un atacante?
- ¿Cuál de los siguientes elementos usaría un administrador de seguridad para cumplir con una línea base segura durante una actualización de parches?
- ¿Cuál de los siguientes equipos combina técnicas de prueba ofensivas y defensivas para proteger los sistemas críticos de una organización?
- ¿Cuál de los siguientes equipos es el más adecuado para determinar si una empresa tiene sistemas que pueden ser explotados por una vulnerabilidad potencial identificada?
- ¿Cuál de los siguientes es el elemento de comunicación con mayor probabilidad de ser incluido en un programa de concienciación sobre seguridad?
- ¿Cuál de los siguientes es el elemento más importante al definir una gobernanza de seguridad efectiva?
- ¿Cuál de los siguientes es el más probable que se utilice para documentar los riesgos, las partes responsables y los umbrales?
- ¿Cuál de los siguientes es el mejor recurso para consultar información sobre los métodos de explotación de aplicaciones más comunes?
- ¿Cuál de los siguientes es el primer paso para proteger un servidor recién implementado?
- ¿Cuál de los siguientes es el propósito principal de un servicio que rastrea los inicios de sesión y el tiempo dedicado al uso del servicio?
- ¿Cuál de los siguientes es el resultado más probable si un banco grande no supera una evaluación interna de cumplimiento de PCI DSS?
- ¿Cuál de los siguientes es más probable que se utilice como documento de referencia justo a tiempo dentro de un centro de operaciones de seguridad?
- ¿Cuál de los siguientes es necesario para que una organización gestione adecuadamente su proceso de restauración en caso de fallo del sistema?
- ¿Cuál de los siguientes es un control preventivo de seguridad física?
- ¿Cuál de los siguientes es un posible factor para MFA?
- ¿Cuál de los siguientes es un requisito previo para una solución DLP?
- ¿Cuál de los siguientes es un riesgo al realizar una evaluación de vulnerabilidades?
- ¿Cuál de los siguientes es un tipo de vulnerabilidad que implica la inserción de scripts en aplicaciones basadas en la web para tomar el control del navegador web del cliente?
- ¿Cuál de los siguientes escenarios describe un posible ataque de compromiso de correo electrónico empresarial (BEC)?
- ¿Cuál de los siguientes estados de datos se aplica a los datos que están siendo procesados activamente por un servidor de base de datos?
- ¿Cuál de los siguientes factores impacta más la capacidad de un administrador para abordar las CVE descubiertas en un servidor?
- ¿Cuál de los siguientes métodos criptográficos se prefiere para asegurar las comunicaciones con recursos informáticos limitados?
- ¿Cuál de los siguientes métodos para proteger los datos de tarjetas de crédito es el mejor para usar cuando el requisito es ver solo los últimos cuatro números de una tarjeta de crédito?
- ¿Cuál de los siguientes métodos sería el más adecuado para identificar sistemas heredados?
- ¿Cuál de los siguientes objetivos se logra mejor con un ejercicio de simulación de incidentes (tabletop exercise)?
- ¿Cuál de los siguientes pasos en el proceso de gestión de riesgos implica establecer el alcance y los riesgos potenciales involucrados en un proyecto?
- ¿Cuál de los siguientes pasos se debe seguir antes de mitigar una vulnerabilidad en un servidor de producción?
- ¿Cuál de los siguientes podría introducirse en el momento de la carga lateral (side loading)?
- ¿Cuál de los siguientes proporciona los detalles sobre los términos de una prueba con un probador de penetración de terceros?
- ¿Cuál de los siguientes puede contribuir mejor a priorizar las aplicaciones de parches?
- ¿Cuál de los siguientes puede utilizarse para comprometer un sistema que ejecuta un RTOS?
- ¿Cuál de los siguientes roles de datos es responsable de identificar los riesgos y el acceso apropiado a los datos?
- ¿Cuál de los siguientes roles, según el modelo de responsabilidad compartida, es responsable de proteger la base de datos de la empresa en un modelo IaaS para un entorno de nube?
- ¿Cuál de los siguientes se clasifica como alta disponibilidad en un entorno de nube?
- ¿Cuál de los siguientes se considera un control preventivo?
- ¿Cuál de los siguientes se utiliza para añadir complejidad adicional antes de usar un algoritmo de transformación de datos unidireccional?
- ¿Cuál de los siguientes se utiliza para calcular el impacto en una organización por incidente de ciberseguridad?
- ¿Cuál de los siguientes se utiliza para medir cuantitativamente la criticidad de una vulnerabilidad?
- ¿Cuál de los siguientes se utiliza para proteger un equipo de la instalación de virus, malware y troyanos, y de su movimiento lateral a través de la red?
- ¿Cuál de los siguientes se utiliza para validar un certificado cuando se presenta a un usuario?
- ¿Cuál de los siguientes seguiría un administrador de sistemas al actualizar el firmware del router de una organización?
- ¿Cuál de los siguientes sería el más probable que los atacantes usaran para realizar la recolección de credenciales (credential harvesting)?
- ¿Cuál de los siguientes sería el motivo más probable de un hacktivista?
- ¿Cuál de los siguientes sería más útil para determinar si el costo a largo plazo de transferir un riesgo es menor que el impacto del riesgo?
- ¿Cuál de los siguientes temas se incluiría con mayor probabilidad en el SDLC de una organización?
- ¿Cuál de los siguientes tipos de acuerdo define el plazo en el que un proveedor debe responder?
- ¿Cuál de los siguientes tipos de acuerdos se utiliza para limitar las discusiones externas?
- ¿Cuál de los siguientes tipos de alerta es el más probable que se ignore con el tiempo?
- ¿Cuál de los siguientes tipos de control de seguridad representa mejor una política de uso aceptable?
- ¿Cuál de los siguientes tipos de control es un ejemplo de AUP?
- ¿Cuál de los siguientes tipos de métodos de identificación se puede realizar en una aplicación desplegada durante el tiempo de ejecución?
- ¿Cuál de los siguientes tipos de vulnerabilidades es causado principalmente por el uso y la gestión inadecuados de los certificados criptográficos?
- ¿Cuál de los siguientes usaría una organización con mayor probabilidad para minimizar la pérdida de datos en un servidor de archivos en caso de que los datos necesiten ser restaurados?
- ¿Cuál de los siguientes vectores de amenaza es el más comúnmente utilizado por actores de amenazas internas que intentan la exfiltración de datos?
- ¿Cuáles de las siguientes actividades están asociadas con la gestión de vulnerabilidades? (Elija dos).
- ¿Cuáles de las siguientes serían las mejores formas de garantizar que solo el personal autorizado pueda acceder a una instalación segura? (Elija dos).
- ¿Cuáles de los siguientes controles físicos se pueden usar tanto para detectar como para disuadir? (Elija dos).
- ¿Cuáles de los siguientes métodos se pueden utilizar para detectar atacantes que se han infiltrado con éxito en una red? (Elija dos)
- ¿Cuáles de los siguientes son casos en los que un ingeniero debería recomendar la desmantelación de un dispositivo de red? (Elija dos.)
- ¿Cuáles de los siguientes son los mejores controles de seguridad para controlar el acceso en las instalaciones? (Elija dos).
- ¿Cuáles de los siguientes son los primeros pasos que debe realizar un analista al desarrollar un mapa de calor? (Elija dos).
- ¿En cuál de los siguientes debería centrarse más una organización al tomar decisiones sobre la priorización de vulnerabilidades?
- ¿En cuál de los siguientes es más probable encontrar tráfico de red sin cifrar?
- ¿Por cuál de las siguientes razones un administrador de sistemas aprovecharía un hash 3DES de un archivo de instalación publicado en el sitio web de un proveedor?
- A los ejecutivos de una empresa les preocupa que los empleados accedan a sistemas e información sobre proyectos confidenciales de la empresa que no están relacionados con las tareas laborales normales de los empleados. ¿Cuál de las siguientes capacidades de seguridad empresarial implementará el equipo de seguridad con mayor probabilidad para detectar esa actividad?
- A un administrador de sistemas le preocupa que los usuarios accedan a los correos electrónicos a través de un sitio duplicado que no es administrado por la empresa. ¿Cuál de los siguientes se utiliza en este escenario?
- A una empresa le preocupa que los empleados introduzcan malware en la red sin intención. La empresa identificó a cincuenta empleados que hicieron clic en un enlace incrustado en un correo electrónico enviado por el departamento de TI interno. ¿Cuál de las siguientes opciones debería implementar la empresa para mejorar mejor su postura de seguridad?
- A una empresa le preocupa que los fenómenos meteorológicos causen daños en la sala de servidores y tiempo de inactividad. ¿Cuál de las siguientes opciones debería considerar la empresa?
- Al intentar acceder a un sitio web interno, un empleado informa que aparece un mensaje indicando que el sitio no es seguro. ¿Cuál de los siguientes tipos de certificado es el que probablemente está utilizando el sitio?
- Al realizar análisis forenses digitales, ¿cuál de los siguientes se considera el más volátil y sus contenidos deben recopilarse primero?
- Al revisar los registros, un administrador de seguridad identifica el siguiente código: ¿Cuál de las siguientes opciones describe mejor la vulnerabilidad que se está explotando?
- Antes de implementar un cambio de diseño, este debe pasar por varios pasos para asegurar que no cause ningún problema de seguridad. ¿Cuál de los siguientes es el más probable que sea uno de esos pasos?
- Como parte de los nuevos requisitos de auditoría de cumplimiento, varios servidores deben segmentarse en diferentes redes y solo deben ser accesibles desde sistemas internos autorizados. ¿Cuál de las siguientes opciones cumpliría los requisitos?
- De las siguientes consideraciones, ¿cuál es la más importante que debe evaluar una organización al establecer y mantener un programa de privacidad de datos?
- De los siguientes factores, ¿cuáles son los más importantes a considerar al formular un plan de estudios de capacitación para un programa de concientización sobre seguridad? (Elija dos).
- Debido a un ciberataque, los sistemas de TI de una empresa no estuvieron operativos durante un período prolongado. La empresa quiere medir la rapidez con la que deben restaurarse los sistemas para minimizar la interrupción del negocio. ¿Cuál de los siguientes utilizaría la empresa con mayor probabilidad?
- Después de crear un contrato para contratistas de TI, el departamento de recursos humanos cambió varias cláusulas. El contrato ha pasado por tres revisiones. ¿Cuál de los siguientes procesos debe seguir el departamento de recursos humanos para rastrear las revisiones?
- Después de fallar una auditoría dos veces, una agencia reguladora gubernamental ha ordenado a una organización que pague multas. ¿Cuál de las siguientes es la causa de esta acción?
- Después de que una empresa se viera comprometida, los clientes iniciaron una demanda. Los abogados de la empresa han solicitado que el equipo de seguridad inicie una retención legal (legal hold) en respuesta a la demanda. ¿Cuál de las siguientes opciones describe la acción que el equipo de seguridad probablemente deberá tomar?
- Después de realizar un escaneo de vulnerabilidades, un administrador de sistemas nota que una de las vulnerabilidades identificadas no está presente en los sistemas escaneados. ¿Cuál de las siguientes opciones describe este ejemplo?
- Después de revisar el siguiente informe de escaneo de vulnerabilidades: Un analista de seguridad realiza la siguiente prueba: ¿Cuál de las siguientes conclusiones sacaría el analista de seguridad para esta vulnerabilidad reportada?
- Después de un incidente de seguridad, un administrador de sistemas pide a la empresa que compre una plataforma NAC. ¿Cuál de las siguientes superficies de ataque intenta proteger el administrador de sistemas?
- Después de un reciente ataque de ransomware en el sistema de una empresa, un administrador revisó los archivos de registro. ¿Cuál de los siguientes tipos de control utilizó el administrador?
- Después de un reciente escaneo de vulnerabilidades, un ingeniero de seguridad necesita reforzar los routers dentro de la red corporativa. ¿Cuál de las siguientes opciones es la más apropiada para deshabilitar?
- Después de una auditoría, un administrador descubre que todos los usuarios tienen acceso a datos confidenciales en un servidor de archivos. ¿Cuál de las siguientes opciones debería usar el administrador para restringir rápidamente el acceso a los datos?
- Después de una serie de compromisos de cuentas y uso indebido de credenciales, una empresa contrata a un gerente de seguridad para desarrollar un programa de seguridad. ¿Cuál de los siguientes pasos debe tomar primero el gerente de seguridad para aumentar la concienciación sobre la seguridad?
- Después de una sesión de capacitación sobre concientización de seguridad, un usuario llamó a la mesa de ayuda de TI e informó sobre una llamada sospechosa. La persona que llamó, de forma sospechosa, afirmó que el Director Financiero quería información de la tarjeta de crédito para cerrar una factura. ¿Cuál de los siguientes temas reconoció el usuario de la capacitación?
- Durante el proceso de incorporación, un empleado necesita crear una contraseña para una cuenta de intranet. La contraseña debe incluir diez caracteres, números y letras, y dos caracteres especiales. Una vez creada la contraseña, la empresa otorgará al empleado acceso a otros sitios web propiedad de la empresa basándose en el perfil de la intranet. ¿Cuál de los siguientes conceptos de gestión de acceso es más probable que la empresa esté utilizando para salvaguardar las cuentas de la intranet y otorgar acceso a múltiples sitios basándose en la cuenta de intranet de un usuario? (Elija dos).
- Durante un incidente de seguridad, el equipo de operaciones de seguridad identificó tráfico de red sostenido desde una dirección IP maliciosa: 10.1.4.9. Un analista de seguridad está creando una regla de firewall de entrada para bloquear el acceso de la dirección IP a la red de la organización. ¿Cuál de las siguientes opciones cumple con esta solicitud?
- Durante una actualización SQL de una base de datos, un campo temporal que se creó fue reemplazado por un atacante para permitir el acceso al sistema. ¿Cuál de las siguientes opciones describe mejor este tipo de vulnerabilidad?
- Durante una investigación, un equipo de respuesta a incidentes intenta comprender el origen de un incidente. ¿Cuál de las siguientes actividades de respuesta a incidentes describe este proceso?
- Durante una prueba de penetración, se explotó una falla en la PKI interna para obtener derechos de administrador de dominio utilizando certificados especialmente diseñados. ¿Cuál de las siguientes tareas de remediación debe completarse como parte de la fase de limpieza?
- Durante una prueba de penetración, un proveedor intenta ingresar a un área no autorizada usando una tarjeta de acceso. ¿Qué tipo de prueba representa esto?
- Durante una reciente reunión de seguridad de la empresa, el equipo de concienciación cibernética hizo una presentación sobre la importancia de la higiene cibernética. Un tema que cubrió el equipo fueron las mejores prácticas para los centros de impresión. ¿Cuál de los siguientes describe un método de ataque que se relaciona con los centros de impresión?
- Durante una revisión anual del diseño del sistema, un ingeniero identificó algunos problemas con el diseño actualmente lanzado. ¿Cuál de los siguientes debería realizarse a continuación de acuerdo con las mejores prácticas?
- Durante una revisión reciente de registros, un analista descubre evidencia de ataques de inyección exitosos. ¿Cuál de las siguientes opciones abordará mejor este problema?
- El autor de un paquete de software está preocupado por actores maliciosos que reempaquetan e insertan malware en el software. La descarga del software está alojada en un sitio web, y el autor controla exclusivamente el contenido del sitio web. ¿Cuál de las siguientes técnicas aseguraría mejor la integridad del software?
- El CIRT está revisando un incidente que involucró a un reclutador de recursos humanos exfiltrando datos confidenciales de la empresa. El CIRT descubrió que el reclutador pudo usar HTTP sobre el puerto 53 para cargar documentos a un servidor web. ¿Cuál de los siguientes dispositivos de infraestructura de seguridad podría haber identificado y bloqueado esta actividad?
- El departamento de contabilidad de una empresa recibe un mensaje de pago urgente del dominio bancario de la empresa con instrucciones para realizar una transferencia bancaria de fondos. El remitente solicita que la transferencia se complete lo antes posible. ¿Cuál de los siguientes ataques se describe?
- El departamento de marketing configuró su propio software de gestión de proyectos sin informar a los departamentos correspondientes. ¿Cuál de las siguientes opciones describe este escenario?
- El departamento de marketing de una empresa recopila, modifica y almacena datos confidenciales de clientes. El equipo de infraestructura es responsable de proteger los datos tanto en tránsito como en reposo. ¿Cuál de los siguientes roles de datos describe al cliente?
- El departamento legal de una empresa redactó documentos confidenciales en una aplicación SaaS y quiere asegurarse de que personas en países de alto riesgo no puedan acceder a ellos. ¿Cuál de las siguientes es la forma más efectiva de limitar este acceso?
- El Director de Información (CIO) solicitó a un proveedor que proporcionara documentación detallando los objetivos específicos dentro del marco de cumplimiento que cumplen los servicios del proveedor. El proveedor entregó un informe y una carta firmada indicando que los servicios cumplen 17 de los 21 objetivos. ¿Cuál de los siguientes elementos proporcionó el proveedor al CIO?
- El Director de Seguridad de la Información (CISO) de una gran empresa desea comprender cómo se comparan las políticas de seguridad de la empresa con los requisitos impuestos por los reguladores externos. ¿Cuál de los siguientes debería usar el CISO?
- El Director de Seguridad de la Información (CISO) ha determinado que la empresa no cumple con las regulaciones locales de privacidad de datos. El CISO necesita justificar la solicitud de presupuesto para obtener más recursos. ¿Cuál de las siguientes opciones debería presentar el CISO a la junta directiva como la consecuencia directa del incumplimiento?
- El equipo de administración observa que las nuevas cuentas que se configuran manualmente no siempre tienen el acceso o los permisos correctos. ¿Cuál de las siguientes técnicas de automatización debería usar un administrador de sistemas para optimizar la creación de cuentas?
- El equipo de auditoría interna determina que una aplicación de software ya no está dentro del alcance de los requisitos de informes externos. ¿Cuál de los siguientes confirmará que la aplicación ya no es aplicable?
- El equipo de dirección ejecutiva exige que la empresa desarrolle un plan de recuperación ante desastres. El costo debe mantenerse al mínimo y no se dispone de dinero para financiar conexiones a internet adicionales. ¿Cuál de las siguientes sería la mejor opción?
- El equipo de gestión informa que los empleados echan en falta funcionalidades en las tabletas proporcionadas por la empresa, lo que está causando problemas de productividad. El equipo de gestión ordena al equipo de TI que resuelva el problema en un plazo de 48 horas. ¿Cuál de las siguientes sería la mejor solución que el equipo de TI podría aprovechar en este escenario?
- El equipo de seguridad física de una empresa recibe informes de que los empleados no están mostrando sus credenciales. El equipo también observa a empleados haciendo “tailgating” en las entradas controladas. ¿Cuál de los siguientes temas enfatizará más probablemente el equipo de seguridad en las próximas capacitaciones de seguridad?
- El filtro web de una empresa está configurado para escanear la URL en busca de cadenas y denegar el acceso cuando se encuentran coincidencias. ¿Cuál de las siguientes cadenas de búsqueda debería emplear un analista para prohibir el acceso a sitios web no cifrados?
- El malware se propagó por la red de una empresa después de que un empleado visitara un blog de la industria comprometido. ¿Cuál de las siguientes opciones describe mejor este tipo de ataque?
- El número de tickets que ha estado recibiendo el servicio de asistencia ha aumentado recientemente debido a numerosos informes de phishing de falsos positivos. ¿Cuál de las siguientes opciones sería la mejor para ayudar a reducir los falsos positivos?
- El propietario de una cafetería quiere restringir el acceso a internet solo a los clientes de pago, pidiéndoles un número de recibo. ¿Cuál de los siguientes es el mejor método a utilizar dado este requisito?
- El sitio web de compras en línea de una empresa dejó de funcionar poco después de la medianoche del 30 de enero de 2023. Cuando un analista de seguridad revisó el servidor de la base de datos, el analista notó el siguiente código utilizado para hacer copias de seguridad de los datos: ¿Cuál de las siguientes acciones debería realizar el analista a continuación?
- El sitio web de una empresa es www.company.com. Los atacantes compraron el dominio www.c0mpany.com. ¿Cuál de los siguientes tipos de ataques describe este ejemplo?
- El sitio web de una organización, accesible desde internet, se vio comprometido cuando un atacante explotó un desbordamiento de búfer. ¿Cuál de las siguientes opciones debería implementar la organización para protegerse mejor contra ataques similares en el futuro?
- La clave privada de un sitio web fue robada y se ha emitido un nuevo certificado. ¿Cuál de los siguientes debe actualizarse a continuación?
- La cuenta de administrador local del dispositivo VPN de una empresa se utilizó inesperadamente para iniciar sesión en la interfaz de administración remota. ¿Cuál de las siguientes opciones probablemente habría evitado que esto sucediera?
- La estación de trabajo de un usuario deja de responder y muestra una nota de rescate que exige un pago para descifrar los archivos. Antes del ataque, el usuario abrió un currículum que recibió en un mensaje, navegó por el sitio web de la empresa e instaló actualizaciones del sistema operativo. ¿Cuál de los siguientes es el vector más probable de este ataque?
- Las contraseñas fáciles de adivinar provocaron la vulneración de una cuenta. La política de contraseñas actual requiere al menos 12 caracteres alfanuméricos, un carácter en mayúscula, un carácter en minúscula, un historial de dos contraseñas, una antigüedad mínima de la contraseña de un día y una antigüedad máxima de la contraseña de 90 días. ¿Cuál de las siguientes opciones reduciría el riesgo de que este incidente vuelva a ocurrir? (Elija dos.)
- Los archivos de los clientes solo pueden ser accedidos por los empleados que necesitan conocer la información y tienen roles específicos en la empresa. ¿Cuál de los siguientes describe mejor este concepto de seguridad?
- Los empleados de la unidad de negocio de investigación y desarrollo reciben una amplia capacitación para garantizar que comprendan la mejor manera de proteger los datos de la empresa. ¿Cuál de los siguientes es el tipo de datos que estos empleados tienen más probabilidades de usar en las actividades laborales diarias?
- Los empleados firman un acuerdo que restringe actividades específicas al dejar la empresa. Violar el acuerdo puede resultar en consecuencias legales. ¿Cuál de los siguientes acuerdos describe mejor esto?
- Los empleados que se encuentran fuera de la oficina deben tener acceso a los recursos de la empresa para completar sus tareas asignadas. Estos empleados utilizan una solución que permite el acceso remoto sin preocupaciones de intercepción. ¿Cuál de las siguientes opciones describe mejor esta solución?
- Los registros de acceso a la puerta de una empresa muestran múltiples entradas de la tarjeta de identificación de un empleado en un período de dos minutos. ¿De cuál de los siguientes es un ejemplo esto?
- Los servidores web de una organización alojan un sistema de pedidos en línea. La organización descubre que los servidores son vulnerables a una inyección maliciosa de JavaScript, lo que podría permitir a los atacantes acceder a la información de pago de los clientes. ¿Cuál de las siguientes estrategias de mitigación sería la más efectiva para prevenir un ataque a los servidores web de la organización? (Elija dos).
- Los usuarios de una empresa informan que no pueden acceder a la URL de un nuevo sitio web minorista porque está marcada como juego de azar y está siendo bloqueada. ¿Cuál de los siguientes cambios permitiría a los usuarios acceder al sitio?
- Los usuarios finales de una empresa informan que no pueden acceder a sitios web externos. Después de revisar los datos de rendimiento de los servidores DNS, el analista descubre que el uso de CPU, disco y memoria es mínimo, pero la interfaz de red está inundada de tráfico entrante. Los registros de red muestran solo un pequeño número de consultas DNS enviadas a este servidor. ¿Cuál de las siguientes opciones describe mejor lo que está viendo el analista de seguridad?
- Los visitantes de una instalación segura deben registrarse con una identificación con fotografía y entrar a la instalación a través de un vestíbulo de control de acceso. ¿Cuál de las siguientes opciones describe mejor esta forma de control de seguridad?
- Mientras actualiza la capacitación sobre concientización de seguridad, un analista de seguridad quiere abordar los problemas creados si las cuentas de correo electrónico de los proveedores se ven comprometidas. ¿Cuál de las siguientes recomendaciones debería incluir el analista de seguridad en la capacitación?
- Mientras investiga un posible incidente, un analista de seguridad descubre lo siguiente: ¿Qué debería hacer el analista primero?
- Mientras realiza un ejercicio de simulación de continuidad del negocio, el equipo de seguridad se preocupa por el impacto potencial si un generador desarrollara una falla durante la conmutación por error. ¿Cuál de los siguientes es el que el equipo probablemente consideraría con respecto a las actividades de gestión de riesgos?
- Mientras soluciona un problema de configuración de firewall, un técnico determina que se debe agregar una política de “deny any” al final de la ACL. El técnico actualiza la política, pero la nueva política hace que varios servidores de la empresa sean inalcanzables. ¿Cuál de las siguientes acciones evitaría este problema?
- Mientras un distrito escolar realiza pruebas estatales, un analista de seguridad nota que todos los servicios de internet no están disponibles. El analista descubre que se está produciendo un envenenamiento ARP en la red y luego termina el acceso para el host. ¿Cuál de los siguientes es el más probable responsable de esta actividad maliciosa?
- Para el próximo lanzamiento de un producto, una empresa contrata a una agencia de marketing cuyo propietario es un pariente cercano del Director Ejecutivo. ¿Cuál de las siguientes opciones violó la empresa?
- Para fortalecer una contraseña y evitar que un hacker la descifre, se añadió una cadena aleatoria de 36 caracteres a la contraseña. ¿Cuál de las siguientes opciones describe mejor esta técnica?
- Para mejorar la seguridad en un centro de datos, un administrador de seguridad implementa un sistema de CCTV y coloca varios letreros sobre la posibilidad de ser filmado. ¿Cuál de las siguientes opciones describe mejor estos tipos de controles? (Elija dos).
- Se acaba de lanzar un parche importante para una aplicación crítica, y un administrador de sistemas está identificando todos los sistemas que requieren el parche. ¿Cuál de los siguientes debe mantenerse para garantizar que todos los sistemas que requieren el parche se actualicen?
- Se anunció una nueva regulación de seguridad que entrará en vigor el próximo año. Una empresa debe cumplirla para seguir operando. ¿Cuál de las siguientes actividades debería realizar la empresa a continuación?
- Se distribuyó una actualización maliciosa a una plataforma de software común y deshabilitó los servicios en muchas organizaciones. ¿Cuál de las siguientes opciones describe mejor este tipo de vulnerabilidad?
- Se están revisando los controles de seguridad en un centro de datos para garantizar que los datos estén debidamente protegidos y que se incluyan consideraciones sobre la vida humana. ¿Cuál de las siguientes opciones describe mejor cómo deben configurarse los controles?
- Se ha descubierto una vulnerabilidad de acceso a la red recientemente identificada en el sistema operativo de dispositivos IoT heredados. ¿Cuál de las siguientes opciones mitigaría mejor esta vulnerabilidad rápidamente?
- Se ha divulgado una CVE en un componente clave de backend de una aplicación. El administrador de sistemas está identificando todos los sistemas en el entorno que son susceptibles a este riesgo. ¿Cuál de las siguientes acciones debe realizar el administrador de sistemas?
- Se informa a un administrador de sistemas que un servidor web externo no funciona correctamente. El administrador revisa los siguientes registros del firewall que contienen tráfico dirigido al servidor web: ¿Cuál de los siguientes ataques es probable que esté ocurriendo?
- Se le ha pedido al equipo de seguridad que solo habilite el host A (10.2.2.7) y el host B (10.3.9.9) al nuevo segmento de red aislado (10.9.8.14) que proporciona acceso a dispositivos heredados. El acceso desde todos los demás hosts debe ser bloqueado. ¿Cuál de las siguientes entradas debería agregarse en el firewall?
- Se requiere que un contratista inspeccione visualmente las placas base de todos los servidores nuevos que se compran para determinar si los servidores fueron manipulados. ¿Cuál de los siguientes riesgos intenta mitigar el contratista?
- Un "penetration tester" comienza un trabajo realizando escaneos de puertos y servicios contra el entorno del cliente de acuerdo con las reglas de engagement. ¿Cuál de los siguientes tipos de reconocimiento está realizando el "tester"?
- Un "penetration tester" encuentra un puerto Ethernet sin usar durante una prueba de penetración in situ. Al conectar un dispositivo al puerto sin usar, el "penetration tester" observa que a la máquina se le asigna una dirección IP, lo que le permite enumerar la red local. ¿Cuál de las siguientes opciones debería implementar un administrador para evitar que esta situación se repita en el futuro?
- Un "penetration tester" ingresa a un edificio de oficinas al mismo tiempo que un grupo de empleados a pesar de no tener una tarjeta de acceso. ¿Cuál de los siguientes tipos de ataque está realizando el "penetration tester"?
- Un actor de amenazas pudo usar un nombre de usuario y una contraseña para iniciar sesión en un dispositivo móvil robado de la empresa. ¿Cuál de las siguientes opciones proporciona la mejor solución para aumentar la seguridad de los datos móviles en todos los dispositivos móviles de la empresa de los empleados?
- Un actor malicioso está intentando acceder a información financiera confidencial de la base de datos de una empresa interceptando y reutilizando las credenciales de inicio de sesión. ¿Cuál de los siguientes ataques está intentando el actor malicioso?
- Un actor malicioso realizó un ataque de fuerza bruta en los servidores web de una empresa y finalmente obtuvo acceso a la base de datos de información de clientes de la empresa. ¿Cuál de las siguientes es la forma más efectiva de prevenir ataques similares?
- Un administrador ayuda al equipo legal y de cumplimiento a garantizar que la información sobre las transacciones de los clientes se archive durante el período de tiempo adecuado. ¿Cuál de las siguientes políticas de datos está llevando a cabo el administrador?
- Un administrador de bases de datos está actualizando la base de datos SQL de la empresa, que almacena información de tarjetas de crédito para compras pendientes. ¿Cuál de los siguientes es el mejor método para proteger los datos contra una posible infracción?
- Un administrador de datos está configurando la autenticación para una aplicación SaaS y le gustaría reducir la cantidad de credenciales que los empleados necesitan mantener. La empresa prefiere usar credenciales de dominio para acceder a nuevas aplicaciones SaaS. ¿Cuál de los siguientes métodos permitiría esta funcionalidad?
- Un administrador de red desea proteger la VPN de la empresa implementando autenticación multifactor que utilice: Algo que sabes - Algo que tienes - Algo que eres - ¿Cuál de las siguientes opciones lograría el objetivo del administrador?
- Un administrador de red está trabajando en un proyecto para implementar un balanceador de carga en el entorno de nube de la empresa. ¿Cuál de los siguientes requisitos de seguridad fundamentales cumple este proyecto?
- Un administrador de red quiere asegurarse de que el tráfico de red sea altamente seguro mientras está en tránsito. ¿Cuál de las siguientes acciones describe mejor las acciones que debe tomar el administrador de red?
- Un administrador de seguridad desea proteger los datos en los ordenadores portátiles de los empleados. ¿Cuál de las siguientes técnicas de cifrado debería utilizar el administrador de seguridad?
- Un administrador de seguridad documentó los siguientes registros durante una evaluación de los servicios de red: Dos semanas después, el administrador realizó una revisión de los registros y notó que estos habían sido modificados de la siguiente manera: Al consultar al propietario del servicio, el administrador validó que la nueva dirección no formaba parte de la red de la empresa. ¿Qué estaba experimentando la empresa con mayor probabilidad?
- Un administrador de seguridad está abordando un problema con un sistema heredado que comunica datos utilizando un protocolo no cifrado para transferir datos confidenciales a un tercero. No hay actualizaciones de software disponibles que utilicen un protocolo cifrado, por lo que se necesita un control compensatorio. ¿Cuáles de las siguientes opciones son las más apropiadas para que el administrador sugiera? (Elija dos)
- Un administrador de seguridad está implementando el cifrado en todos los discos duros de una organización. ¿Cuál de los siguientes conceptos de seguridad está aplicando el administrador?
- Un administrador de seguridad está implementando una solución DLP para evitar la exfiltración de datos confidenciales de clientes. ¿Qué debería hacer primero el administrador?
- Un administrador de seguridad está realizando una auditoría en un servidor UNIX independiente, y se muestra inmediatamente el siguiente mensaje: (Error 13): /etc/shadow: Permission denied. ¿Cuál de las siguientes opciones describe mejor el tipo de herramienta que se está utilizando?
- Un administrador de seguridad está reasignando el portátil de un antiguo empleado. ¿Cuál de las siguientes es la mejor combinación de actividades de gestión de datos que debe realizar el administrador? (Elija dos.)
- Un administrador de seguridad está reforzando los sistemas corporativos y aplicando mitigaciones apropiadas consultando una base de conocimiento real sobre el comportamiento de los adversarios. ¿Cuál de los siguientes sería el mejor para que el administrador consultara?
- Un administrador de seguridad está trabajando para encontrar una solución rentable para implementar certificados para una gran cantidad de dominios y subdominios propiedad de la empresa. ¿Cuál de los siguientes tipos de certificados debería implementar el administrador?
- Un administrador de seguridad está trabajando para proteger los datos de la empresa en las laptops corporativas en caso de que estas sean robadas. ¿Cuál de las siguientes soluciones debería considerar el administrador?
- Un administrador de seguridad necesita crear reglas de firewall para los siguientes protocolos: RTP, SIP, H.323 y SRTP. ¿Cuál de las siguientes opciones es compatible con este conjunto de reglas?
- Un administrador de seguridad necesita reducir la superficie de ataque en los centros de datos de la empresa. ¿Cuál de las siguientes acciones debería realizar el administrador de seguridad para completar esta tarea?
- Un administrador de seguridad necesita un método para proteger los datos en un entorno que incluya algún tipo de comprobación para rastrear cualquier cambio. ¿Cuál de los siguientes debería configurar el administrador para lograr este objetivo?
- Un administrador de seguridad observa que numerosos equipos de escritorio no utilizados y no conformes están conectados a la red. ¿Cuál de las siguientes acciones recomendaría el administrador con mayor probabilidad al equipo de gestión?
- Un administrador de seguridad observó lo siguiente en un registro de servidor web mientras investigaba un incidente: "GET ../../../../etc/passwd" ¿Cuál de los siguientes ataques es el que probablemente vio el administrador de seguridad?
- Un administrador de sistemas acaba de adquirir varios dispositivos de red. ¿Cuál de las siguientes acciones debería realizar el administrador de sistemas para evitar que los atacantes accedan a los dispositivos utilizando información disponible públicamente?
- Un administrador de sistemas busca una solución de alojamiento de aplicaciones de bajo costo basada en la nube. ¿Cuál de las siguientes opciones cumple estos requisitos?
- Un administrador de sistemas configura correctamente el acceso VPN a un entorno de nube. ¿Cuál de las siguientes capacidades debería utilizar el administrador para facilitar mejor la administración remota?
- Un administrador de sistemas crea un script que valida la versión del sistema operativo, los niveles de parches y las aplicaciones instaladas cuando los usuarios inician sesión. ¿Cuál de los siguientes ejemplos describe mejor el propósito de este script?
- Un administrador de sistemas descubre un sistema que ya no recibe soporte del proveedor. Sin embargo, este sistema y su entorno son críticos para el funcionamiento del negocio, no pueden modificarse y deben permanecer en línea. ¿Cuál de los siguientes tratamientos de riesgo es el más apropiado en esta situación?
- Un administrador de sistemas desea crear una copia de seguridad de un momento dado de una máquina virtual. ¿Cuál de las siguientes opciones debería usar el administrador?
- Un administrador de sistemas desea evitar que los usuarios puedan acceder a los datos basándose en sus responsabilidades. El administrador también desea aplicar la estructura de acceso requerida a través de un formato simplificado. ¿Cuál de las siguientes opciones debería aplicar el administrador al grupo de recursos de recuperación del sitio?
- Un administrador de sistemas desea implementar un cambio en un sistema de producción. ¿Cuál de los siguientes debe presentar el administrador para demostrar que el sistema puede restaurarse a un estado operativo en caso de un problema de rendimiento?
- Un administrador de sistemas está cambiando la política de contraseñas dentro de un entorno empresarial y quiere que esta actualización se implemente en todos los sistemas lo más rápido posible. ¿Cuál de las siguientes medidas de seguridad del sistema operativo utilizará el administrador con mayor probabilidad?
- Un administrador de sistemas está creando un script que ahorraría tiempo y evitaría errores humanos al realizar la creación de cuentas para una gran cantidad de usuarios finales. ¿Cuál de las siguientes sería una buena opción para esta tarea?
- Un administrador de sistemas está preocupado por las vulnerabilidades dentro de las instancias de cloud computing. ¿Cuál de los siguientes es el más importante que debe considerar el administrador al diseñar un entorno de cloud computing?
- Un administrador de sistemas está revisando los registros de la VPN y observa que, fuera del horario laboral, un usuario está accediendo al servidor de archivos de la empresa y se está transfiriendo información a una dirección IP sospechosa. ¿Cuál de las siguientes amenazas es la que probablemente está ocurriendo?
- Un administrador de sistemas está trabajando en una solución con los siguientes requisitos: • Proporcionar una zona segura. • Aplicar una política de control de acceso para toda la empresa. • Reducir el alcance de las amenazas. ¿Cuál de las siguientes opciones está configurando el administrador de sistemas?
- Un administrador de sistemas implementó una solución de monitoreo que no requiere instalación en los endpoints que la solución está monitoreando. ¿Cuál de las siguientes opciones se describe en este escenario?
- Un administrador de sistemas necesita cifrar todos los datos en las laptops de los empleados. ¿Cuál de los siguientes niveles de cifrado debería implementarse?
- Un administrador de sistemas necesita garantizar la comunicación segura de datos confidenciales dentro de la nube privada de la organización. ¿Cuál de las siguientes es la mejor opción para que el administrador implemente?
- Un administrador de sistemas observa que el departamento de investigación y desarrollo no está utilizando la VPN de la empresa al acceder a varios servicios y sistemas relacionados con la compañía. ¿Cuál de los siguientes escenarios describe esta actividad?
- Un administrador de sistemas observa que un sistema de pruebas está inactivo. Durante la investigación, el administrador de sistemas descubre que los servidores están en línea y accesibles desde cualquier dispositivo en la red del servidor. El administrador revisa la siguiente información del sistema de monitoreo: ¿Cuál de las siguientes es la causa más probable de la interrupción?
- Un administrador de sistemas observa que uno de los sistemas críticos para procesar las transacciones de los clientes está ejecutando un sistema operativo al final de su vida útil. ¿Cuál de las siguientes técnicas aumentaría la seguridad empresarial?
- Un administrador de sistemas recibe la siguiente alerta de una herramienta de monitoreo de integridad de archivos: El hash del archivo cmd.exe ha cambiado. El administrador de sistemas revisa los registros del sistema operativo y observa que no se aplicaron parches en los últimos dos meses. ¿Cuál de las siguientes opciones es la más probable que haya ocurrido?
- Un administrador de sistemas recibe un mensaje de texto de un número desconocido que afirma ser el Director Ejecutivo de la empresa. El mensaje indica que una situación de emergencia requiere un restablecimiento de contraseña. ¿Cuál de los siguientes vectores de amenaza se está utilizando?
- Un administrador de sistemas recibe una alerta de que el servidor de archivos interno de una empresa está muy lento y solo funciona intermitentemente. El administrador de sistemas revisa el software de gestión del servidor y encuentra la siguiente información sobre el servidor: ¿Cuál de los siguientes indicadores probablemente activó esta alerta?
- Un administrador de sistemas trabaja para un hospital local y necesita asegurarse de que los datos de los pacientes estén protegidos y seguros. ¿Cuál de las siguientes clasificaciones de datos debería usarse para proteger los datos de los pacientes?
- Un administrador de sistemas utiliza una clave para cifrar un mensaje que se envía a un colega en una sucursal diferente. El colega luego usa la misma clave para descifrar el mensaje. ¿Cuál de las siguientes opciones describe este ejemplo?
- Un administrador de TI necesita garantizar que se implementen los estándares de retención de datos en una aplicación empresarial. ¿Cuál de las siguientes opciones describe el rol del administrador?
- Un administrador de una pequeña empresa nota un aumento en las llamadas de soporte de empleados que reciben un mensaje de página bloqueada después de intentar navegar a un sitio web falsificado. ¿Qué debería hacer el administrador?
- Un administrador debe reemplazar un certificado SSL caducado. ¿Cuál de los siguientes necesita el administrador para crear el nuevo certificado SSL?
- Un administrador descubre que todas las estaciones de trabajo de los usuarios y los servidores muestran un mensaje asociado a archivos con la extensión .ryk. ¿Cuál de los siguientes tipos de infecciones está presente en los sistemas?
- Un administrador desea automatizar la actualización de permisos de cuenta para un gran número de cuentas. ¿Cuál de las siguientes opciones lograría mejor esta tarea?
- Un administrador desea realizar una evaluación de riesgos sin utilizar información propietaria de la empresa. ¿Cuál de los siguientes métodos debería utilizar el administrador para recopilar información?
- Un administrador está creando un método seguro para que un contratista acceda a un entorno de prueba. ¿Cuál de las siguientes opciones proporcionaría al contratista el mejor acceso al entorno de prueba?
- Un administrador está instalando un certificado SSL en un nuevo sistema. Durante las pruebas, los errores indican que el certificado no es de confianza. El administrador ha verificado con la CA emisora y ha validado la clave privada. ¿Cuál de las siguientes opciones debería verificar el administrador a continuación?
- Un administrador está instalando una herramienta de navegador LDAP para ver objetos en el directorio LDAP corporativo. Se requieren conexiones seguras al servidor LDAP. Cuando el navegador se conecta al servidor, se muestran errores de certificado y luego la conexión se termina. ¿Cuál de las siguientes es la solución más probable?
- Un administrador está revisando los registros de seguridad de un único servidor y descubre lo siguiente: ¿Cuál de las siguientes opciones describe mejor la acción capturada en este archivo de registro?
- Un administrador fue notificado de que un usuario inició sesión de forma remota fuera del horario laboral y copió grandes cantidades de datos a un dispositivo personal. ¿Cuál de las siguientes opciones describe mejor la actividad del usuario?
- Un administrador ha configurado una subred de cuarentena para todos los dispositivos invitados que se conectan a la red. ¿Cuál de las siguientes opciones sería la mejor para que el equipo de seguridad la realice antes de permitir el acceso a los recursos corporativos?
- Un administrador ha identificado y "fingerprinted" archivos específicos que generarán una alerta si se intenta enviar estos archivos por correo electrónico fuera de la organización. ¿Cuál de las siguientes opciones describe mejor la herramienta que está utilizando el administrador?
- Un administrador necesita realizar el endurecimiento del servidor antes de la implementación. ¿Cuáles de los siguientes pasos debe seguir el administrador? (Elija dos).
- Un administrador observa que varios usuarios están iniciando sesión desde direcciones IP sospechosas. Después de hablar con los usuarios, el administrador determina que los empleados no iniciaron sesión desde esas direcciones IP y restablece las contraseñas de los usuarios afectados. ¿Cuál de las siguientes opciones debería implementar el administrador para evitar que este tipo de ataque tenga éxito en el futuro?
- Un analista de incidentes encuentra varios archivos de imagen en un disco duro. Los archivos de imagen pueden contener coordenadas de geolocalización. ¿Cuál de las siguientes opciones describe mejor el tipo de información que el analista intenta extraer de los archivos de imagen?
- Un analista de seguridad creó una cuenta falsa y guardó la contraseña en una hoja de cálculo en un directorio de difícil acceso. También se configuró una alerta para notificar al equipo de seguridad si se abre la hoja de cálculo. ¿Cuál de las siguientes opciones describe mejor el método de engaño que se está implementando?
- Un analista de seguridad de una organización observó varios inicios de sesión de usuarios desde fuera de la red de la organización. El analista determinó que estos inicios de sesión no fueron realizados por personas dentro de la organización. ¿Cuáles de las siguientes recomendaciones reducirían la probabilidad de futuros ataques? (Elija dos).
- Un analista de seguridad desarrolló un script para automatizar una tarea trivial y repetible. ¿Cuál de las siguientes opciones describe mejor los beneficios de asegurar que otros miembros del equipo entiendan cómo funciona el script?
- Un analista de seguridad escanea la red pública de una empresa y descubre que un host está ejecutando un escritorio remoto que puede usarse para acceder a la red de producción. ¿Cuál de los siguientes cambios debería recomendar el analista de seguridad?
- Un analista de seguridad está evaluando una aplicación SaaS que el departamento de recursos humanos desea implementar. El analista solicita un informe SOC 2 al proveedor de SaaS. ¿Cuál de los siguientes procesos es el que probablemente está llevando a cabo el analista?
- Un analista de seguridad está investigando un servidor de aplicaciones y descubre que el software del servidor se está comportando de forma anómala. El software normalmente ejecuta trabajos por lotes localmente y no genera tráfico, pero el proceso ahora está generando tráfico saliente a través de puertos altos aleatorios. ¿Cuál de las siguientes vulnerabilidades ha sido probablemente explotada en este software?
- Un analista de seguridad está investigando una estación de trabajo de la que se sospecha que tiene comunicación saliente con un servidor de comando y control. Durante la investigación, el analista descubrió que los registros en el endpoint fueron eliminados. ¿Cuál de los siguientes registros examinaría el analista a continuación?
- Un analista de seguridad está revisando alertas en el SIEM relacionadas con posible tráfico de red malicioso proveniente de la laptop corporativa de un empleado. El analista de seguridad ha determinado que se necesitan datos adicionales sobre el ejecutable que se está ejecutando en la máquina para continuar la investigación. ¿Cuál de los siguientes registros debería usar el analista como fuente de datos?
- Un analista de seguridad está revisando el código fuente de una aplicación para identificar errores de configuración y vulnerabilidades. ¿Cuál de los siguientes tipos de análisis describe mejor esta revisión?
- Un analista de seguridad está revisando los registros en el servidor DNS de una organización y observa el siguiente fragmento inusual: ¿Cuál de las siguientes técnicas de ataque fue la más probable?
- Un analista de seguridad está revisando los registros y descubre lo siguiente: ¿Cuál de las siguientes opciones debería usarse para mitigar mejor este tipo de ataque?
- Un analista de seguridad está revisando los registros para identificar el destino del tráfico de comando y control originado desde un dispositivo comprometido dentro de la red local. ¿Cuál de los siguientes es el mejor registro para revisar?
- Un analista de seguridad está revisando los siguientes registros: ¿Cuál de los siguientes ataques es el más probable que esté ocurriendo?
- Un analista de seguridad ha determinado que una brecha de seguridad tendría un impacto financiero de $15,000 y se espera que ocurra dos veces en un período de tres años. ¿Cuál de los siguientes es el ALE para este riesgo?
- Un analista de seguridad intenta iniciar el servidor de base de datos de una empresa. Cuando el servidor se inicia, el analista recibe un mensaje de error que indica que el servidor de base de datos no pasó la autenticación. Después de revisar y probar el sistema, el analista recibe confirmación de que el servidor ha sido comprometido y que los atacantes han redirigido todo el tráfico saliente de la base de datos a un servidor bajo su control. ¿Cuál de las siguientes técnicas de MITRE ATT&CK utilizó el atacante con mayor probabilidad para redirigir el tráfico de la base de datos?
- Un analista de seguridad leyó recientemente un informe sobre una falla en varios modelos de impresoras de la organización que provoca que las credenciales se envíen a través de la red en texto claro, independientemente de la configuración de cifrado. ¿Cuál de las siguientes herramientas sería la mejor para usar para validar este hallazgo?
- Un analista de seguridad localiza un archivo de video potencialmente malicioso en un servidor y necesita identificar tanto la fecha de creación como el creador del archivo. ¿Cuál de las siguientes acciones le daría al analista de seguridad la información requerida con mayor probabilidad?
- Un analista de seguridad necesita mejorar la política de autenticación de la empresa tras una auditoría de contraseñas. ¿Cuáles de las siguientes opciones deberían incluirse en la política? (Elija dos).
- Un analista de seguridad nota un comportamiento inusual en la red. El IDS de la red no pudo detectar las actividades. ¿Cuál de los siguientes debería usar el analista de seguridad para ayudar al IDS a detectar tales ataques en el futuro?
- Un analista de seguridad quiere comprender mejor el comportamiento de los usuarios y los dispositivos para obtener visibilidad sobre posibles actividades maliciosas. El analista necesita un control para detectar cuándo las acciones se desvían de una línea de base común. ¿Cuál de las siguientes debería usar el analista?
- Un analista de seguridad recibe alertas sobre un sistema interno que envía una gran cantidad de consultas DNS inusuales a sistemas en internet durante cortos períodos de tiempo fuera del horario comercial. ¿Cuál de los siguientes es el escenario más probable?
- Un analista de seguridad recibe una alerta de que hubo un intento de descargar malware conocido. ¿Cuál de las siguientes acciones permitiría la mejor oportunidad para analizar el malware?
- Un analista de seguridad recibió un aviso de que información propietaria sensible se filtró al público. El analista está revisando el PCAP y nota tráfico entre un servidor interno y un host externo que incluye lo siguiente: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... ¿Cuál de las siguientes opciones fue la más probable para la exfiltración de datos?
- Un analista de seguridad revisa los registros de actividad del dominio y observa lo siguiente: ¿Cuál de las siguientes es la mejor explicación de lo que ha descubierto el analista de seguridad?
- Un analista de seguridad se entera de que un vector de ataque, que se utilizó como parte de un incidente reciente, fue un exploit conocido de un dispositivo IoT. El analista necesita revisar los registros para identificar el momento del exploit inicial. ¿Cuál de los siguientes registros debería revisar primero el analista?
- Un analista de seguridad y el equipo de gestión están revisando el rendimiento organizacional de una campaña de phishing reciente. La tasa de clics de los usuarios superó el umbral de riesgo aceptable, y el equipo de gestión quiere reducir el impacto cuando un usuario hace clic en un enlace en un mensaje de phishing. ¿Qué debería hacer el analista?
- Un analista del SOC establece una sesión de control remoto en la máquina de un usuario final y descubre lo siguiente en un archivo: gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. ¿Cuál de las siguientes acciones debería realizar primero el analista del SOC?
- Un analista está evaluando la implementación de los principios de Zero Trust dentro del plano de datos. ¿Cuál de los siguientes sería más relevante para que el analista evalúe?
- Un analista está realizando un escaneo de vulnerabilidades contra los servidores web expuestos a internet sin una cuenta de sistema. ¿Cuál de las siguientes opciones es la que se está realizando con mayor probabilidad?
- Un analista está revisando las ofertas de empleo para asegurarse de que la información confidencial de la empresa no se comparta con el público en general. ¿Qué es lo que el analista probablemente está buscando?
- Un arquitecto de seguridad quiere evitar que los empleados reciban archivos adjuntos maliciosos por correo electrónico. ¿Cuál de las siguientes funciones debería realizar la solución elegida?
- Un arquitecto tiene una solicitud para aumentar la velocidad de transferencia de datos usando solicitudes JSON externamente. Actualmente, la organización usa SFTP para transferir archivos de datos. ¿Cuál de las siguientes opciones es la que tiene más probabilidades de cumplir con los requisitos?
- Un atacante envía una solicitud que contiene caracteres inesperados en un intento de obtener acceso no autorizado a la información dentro de los sistemas subyacentes. ¿Cuál de las siguientes opciones describe mejor este ataque?
- Un atacante que se hace pasar por el Director Ejecutivo llama a un empleado y le indica que compre tarjetas de regalo. ¿Cuál de las siguientes técnicas está utilizando el atacante?
- Un auditor descubrió múltiples puertos inseguros en algunos servidores. Se encontró que otros servidores tenían protocolos heredados habilitados. ¿Cuál de las siguientes herramientas utilizó el auditor para descubrir estos problemas?
- Un banco configuró un nuevo servidor que contiene la PII de los clientes. ¿Cuál de las siguientes opciones debería usar el banco para asegurarse de que los datos confidenciales no se modifiquen?
- Un banco insiste en que todos sus proveedores deben evitar la pérdida de datos en computadoras portátiles robadas. ¿Cuál de las siguientes estrategias exige el banco?
- Un banco multinacional aloja varios servidores en su centro de datos. Estos servidores ejecutan una aplicación de misión crítica utilizada por los clientes para acceder a la información de sus cuentas. ¿Cuál de las siguientes opciones debería utilizar el banco para garantizar la accesibilidad durante los períodos de mayor uso?
- Un centro de operaciones de seguridad determina que la actividad maliciosa detectada en un servidor es normal. ¿Cuál de las siguientes actividades describe el acto de ignorar la actividad detectada en el futuro?
- Un cliente de una gran empresa recibe una llamada telefónica de alguien que dice trabajar para la empresa y le pide la información de su tarjeta de crédito. El cliente ve que el identificador de llamadas es el mismo que el número de teléfono principal de la empresa. ¿De cuál de los siguientes ataques es más probable que sea objetivo el cliente?
- Un cliente exige al menos un 99.99% de tiempo de actividad de los servicios de seguridad alojados de un proveedor de servicios. ¿Cuál de los siguientes documentos incluye la información que el proveedor de servicios debe devolver al cliente?
- Un cliente solicitó a una empresa de seguridad un documento que describiera el proyecto, el costo y el cronograma de finalización. ¿Cuál de los siguientes documentos debería proporcionar la empresa al cliente?
- Un cliente tiene un contrato con un CSP y quiere identificar qué controles deben implementarse en el enclave de IaaS. ¿Cuál de los siguientes es el más probable que contenga esta información?
- Un consultor de seguridad está trabajando con un cliente que desea aislar físicamente sus sistemas seguros. ¿Cuál de las siguientes opciones describe mejor esta arquitectura?
- Un consultor de seguridad necesita acceso remoto seguro a un entorno de cliente. ¿Cuál de los siguientes debería usar el consultor de seguridad con mayor probabilidad para obtener acceso?
- Un contable está transfiriendo información a un banco a través de FTP. ¿Cuál de las siguientes mitigaciones debería utilizar el contable para proteger la confidencialidad de los datos?
- Un departamento legal debe mantener una copia de seguridad de todos los dispositivos que han sido triturados y reciclados por un tercero. ¿Cuál de las siguientes opciones describe mejor este requisito?
- Un desarrollador de software lanzó una nueva aplicación y está distribuyendo los archivos de la aplicación a través del sitio web del desarrollador. ¿Cuál de los siguientes debería publicar el desarrollador en el sitio web para permitir a los usuarios verificar la integridad de los archivos descargados?
- Un Director de Seguridad de la Información (CISO) desea: • Evitar que los empleados descarguen contenido malicioso. • Establecer controles basados en departamentos y usuarios. • Mapear el acceso a internet para aplicaciones de negocio a cuentas de servicio específicas. • Restringir contenido basado en categorización. ¿Cuál de los siguientes debería implementar el CISO?
- Un Director de Seguridad de la Información (CISO) desea realizar revisiones frecuentes y detalladas de los sistemas y procedimientos para rastrear los objetivos de cumplimiento. ¿Cuál de los siguientes será el mejor método para lograr este objetivo?
- Un Director de Seguridad de la Información (CISO) está desarrollando procedimientos para guiar las actividades de detección y corrección asociadas con amenazas comunes, incluyendo phishing, ingeniería social y compromiso de correo electrónico empresarial. ¿Cuál de los siguientes documentos sería más relevante revisar como parte de este proceso?
- Un Director de Seguridad de la Información (CISO) ha desarrollado políticas de seguridad de la información relacionadas con la metodología de desarrollo de software. ¿Cuál de los siguientes elementos incluiría el CISO con mayor probabilidad en la documentación de la organización?
- Un Director de Seguridad de la Información (CISO) quiere concienciar explícitamente sobre el aumento del ransomware-as-a-service en un informe para el equipo directivo. ¿Cuál de las siguientes opciones describe mejor al actor de la amenaza en el informe del CISO?
- Un dispositivo heredado está siendo dado de baja y ya no recibe actualizaciones ni parches. ¿Cuál de las siguientes opciones describe este escenario?
- Un empleado de contabilidad envió dinero a la cuenta bancaria de un atacante después de recibir instrucciones fraudulentas para usar una nueva cuenta. ¿Cuál de las siguientes opciones evitaría esta actividad en el futuro con mayor probabilidad?
- Un empleado de la mesa de ayuda recibe una llamada de alguien que se hace pasar por el Director Ejecutivo. La persona que llama solicita ayuda para restablecer una contraseña. ¿Cuál de las siguientes opciones describe mejor este evento?
- Un empleado de la universidad inició sesión en el servidor académico e intentó adivinar las credenciales de inicio de sesión de los administradores del sistema. ¿Cuál de las siguientes medidas de seguridad debería haber implementado la universidad para detectar los intentos del empleado de obtener acceso a las cuentas de los administradores?
- Un empleado envió un correo electrónico con un enlace web malicioso a un nuevo administrador de sistemas y lo convenció de cambiar la contraseña del servidor de correo electrónico. El empleado utilizó este acceso para eliminar los buzones de correo del personal clave. ¿Cuál de los siguientes conceptos de concienciación sobre seguridad ayudaría a prevenir esta amenaza en el futuro?
- Un empleado hace clic en un enlace malicioso en un correo electrónico que parece ser del Director Ejecutivo de la empresa. El equipo del empleado se infecta con ransomware que cifra los archivos de la empresa. ¿Cuál de las siguientes es la forma más efectiva para que la empresa evite incidentes similares en el futuro?
- Un empleado hizo clic en un enlace de un correo electrónico de un sitio web de pagos que le pedía que actualizara su información de contacto. El empleado introdujo la información de inicio de sesión, pero recibió un mensaje de error de "página no encontrada". ¿Cuál de los siguientes tipos de ataques de ingeniería social se produjo?
- Un empleado malintencionado del equipo de marketing altera registros y transfiere fondos de la empresa a una cuenta personal. ¿Cuál de los siguientes métodos sería la mejor manera de proteger los registros de la empresa en el futuro?
- Un empleado que trabajaba de forma remota perdió un dispositivo móvil que contenía datos de la empresa. ¿Cuál de las siguientes opciones proporciona la mejor solución para evitar futuras pérdidas de datos?
- Un empleado recibe un mensaje de texto de un número desconocido que dice ser el Director Ejecutivo de la empresa y le pide al empleado que compre varias tarjetas de regalo. ¿Cuál de los siguientes tipos de ataques describe esto?
- Un empleado recibe un mensaje de texto que parece haber sido enviado por el departamento de nóminas y solicita la verificación de credenciales. ¿Cuáles de las siguientes técnicas de ingeniería social se están intentando? (Elija dos).
- Un empleado utilizó el sistema de facturación de una empresa para emitir cheques fraudulentos. El administrador está buscando evidencia de otras ocurrencias de esta actividad. ¿Cuál de los siguientes debería examinar el administrador?
- Un equipo de desarrollo de software solicitó a un administrador de seguridad que recomendara técnicas para reducir las posibilidades de que el software sea objeto de ingeniería inversa. ¿Cuál de las siguientes debería recomendar el administrador de seguridad?
- Un equipo de desarrollo va a lanzar un nuevo producto web de cara al público. El Director de Seguridad de la Información ha solicitado que el producto esté protegido de atacantes que utilizan entradas malformadas o no válidas para desestabilizar el sistema. ¿Cuál de las siguientes prácticas debería implementar el equipo de desarrollo?
- Un equipo de operaciones cibernéticas informa a un analista de seguridad sobre una nueva táctica que los actores maliciosos están utilizando para comprometer redes. Las alertas de SIEM aún no se han configurado. ¿Cuál de las siguientes opciones describe mejor lo que el analista de seguridad debe hacer para identificar este comportamiento?
- Un equipo de red segmentó un servidor crítico, al final de su vida útil, a una VLAN a la que solo pueden acceder dispositivos específicos, pero a la que no se puede acceder desde la red perimetral. ¿Cuáles de las siguientes opciones describen mejor los controles que implementó el equipo? (Elija dos.)
- Un equipo de seguridad de una gran empresa global necesita reducir el costo de almacenar datos utilizados para realizar investigaciones. ¿Cuál de los siguientes tipos de datos debería tener su período de retención reducido?
- Un equipo de seguridad empresarial está investigando una nueva arquitectura de seguridad para proteger mejor las redes y aplicaciones de la empresa contra las últimas ciberamenazas. La empresa tiene una fuerza laboral completamente remota. La solución debe ser altamente redundante y permitir a los usuarios conectarse a una VPN con un firewall integrado basado en software. ¿Cuál de las siguientes soluciones cumple con estos requisitos?
- Un equipo de seguridad está abordando un riesgo asociado con la superficie de ataque de la aplicación web de la organización a través del puerto 443. Actualmente, no existen capacidades avanzadas de seguridad de red. ¿Cuál de las siguientes opciones sería la mejor para configurar? (Elija dos).
- Un equipo de seguridad está configurando un nuevo entorno para alojar la aplicación de software local de la organización como un servicio basado en la nube. ¿Cuál de las siguientes opciones debe asegurarse el equipo de que esté implementada para que la organización siga las mejores prácticas de seguridad?
- Un equipo de seguridad está en proceso de fortalecer la red contra paquetes maliciosos creados externamente. ¿Cuál de los siguientes es el método más seguro para proteger la red interna?
- Un equipo de seguridad está revisando los hallazgos de un informe entregado después de que un tercero realizara una prueba de penetración. Uno de los hallazgos indicó que un campo de formulario de una aplicación web es vulnerable a cross-site scripting. ¿Cuál de las siguientes técnicas de seguridad de aplicaciones debería recomendar el analista de seguridad que el desarrollador implemente para prevenir esta vulnerabilidad?
- Un equipo de seguridad ha sido alertado sobre una avalancha de correos electrónicos entrantes con varias líneas de asunto y dirigidos a múltiples buzones de correo. Cada correo electrónico contiene un enlace acortador de URL que redirige a un dominio inactivo. ¿Cuál de las siguientes es la mejor medida que debe tomar el equipo de seguridad?
- Un funcionario del gobierno recibe un sobre en blanco que contiene fotos y una nota que le indica que transfiera una gran suma de dinero antes de la medianoche para evitar que las fotos se filtren en internet. ¿Cuál de las siguientes opciones describe mejor la intención del actor de la amenaza?
- Un gerente de desarrollo de software quiere asegurar la autenticidad del código creado por la empresa. ¿Cuál de las siguientes opciones es la más apropiada?
- Un gerente de programa quiere asegurarse de que los empleados contratados solo puedan acceder a las computadoras de la empresa de lunes a viernes de 9 a.m. a 5 p.m. ¿Cuál de las siguientes opciones aplicaría mejor este control de acceso?
- Un gerente de seguridad creó nueva documentación para usar en respuesta a varios tipos de incidentes de seguridad. ¿Cuál de los siguientes es el siguiente paso que debe tomar el gerente?
- Un gerente de seguridad quiere reducir la cantidad de pasos necesarios para identificar y contener amenazas básicas. ¿Cuál de las siguientes opciones ayudará a lograr este objetivo?
- Un gerente de TI está aumentando las capacidades de seguridad de una organización después de que una iniciativa de clasificación de datos determinara que se podrían exfiltrar datos sensibles del entorno. ¿Cuál de las siguientes soluciones mitigaría el riesgo?
- Un gerente de TI está elaborando un plan documentado que describe cómo la organización seguirá operando en caso de un incidente global. ¿Cuál de los siguientes planes está creando el gerente de TI?
- Un gerente de TI informa a todo el personal de la mesa de ayuda que solo el gerente de TI y el líder de la mesa de ayuda tendrán acceso a la consola de administración del software de la mesa de ayuda. ¿Cuál de las siguientes técnicas de seguridad está configurando el gerente de TI?
- Un gerente recibe un correo electrónico que contiene un enlace para recibir un reembolso. Después de pasar el cursor sobre el enlace, el gerente nota que la URL del dominio apunta a un enlace sospechoso. ¿Cuál de las siguientes prácticas de seguridad ayudó al gerente a identificar el ataque?
- Un grupo de desarrolladores tiene una cuenta de respaldo compartida para acceder al repositorio de código fuente. ¿Cuál de las siguientes es la mejor manera de proteger la cuenta de respaldo si hay una falla de SSO?
- Un informe de seguridad muestra que, durante un período de prueba de dos semanas, el 80% de los empleados revelaron sin darse cuenta sus credenciales de SSO al acceder a un sitio web externo. La organización creó el sitio web a propósito para simular una prueba de complejidad de contraseña sin costo. ¿Cuál de las siguientes opciones ayudaría mejor a reducir el número de visitas a sitios web similares en el futuro?
- Un ingeniero de confiabilidad de sitios está diseñando una estrategia de recuperación que requiere una conmutación por error rápida a un sitio idéntico si la instalación principal falla. ¿Cuál de los siguientes tipos de sitios debería considerar el ingeniero?
- Un ingeniero de redes está aumentando la seguridad general de los dispositivos de red y necesita fortalecerlos. ¿Cuál de las siguientes opciones logrará mejor esta tarea?
- Un ingeniero de redes implementó un stack de switches redundante para aumentar la disponibilidad del sistema. Sin embargo, el presupuesto solo cubre el costo de una conexión a un ISP. ¿Cuál de las siguientes opciones describe mejor el factor de riesgo potencial?
- Un ingeniero de seguridad configuró una VPN de acceso remoto. La VPN de acceso remoto permite a los usuarios finales conectarse a la red mediante un agente instalado en el endpoint, que establece un túnel cifrado. ¿Cuál de los siguientes protocolos implementó el ingeniero con mayor probabilidad?
- Un ingeniero de seguridad de una gran empresa necesita mejorar IAM para garantizar que los empleados solo puedan acceder a los sistemas corporativos durante sus turnos. ¿Cuál de los siguientes controles de acceso debería implementar el ingeniero de seguridad?
- Un ingeniero de seguridad desea mejorar el uso de la automatización y la orquestación dentro del SIEM. ¿Cuál de los siguientes sería el principal beneficio de esta mejora?
- Un ingeniero de seguridad está implementando FDE para todas las laptops de una organización. ¿Cuáles de los siguientes son los aspectos más importantes que el ingeniero debe considerar como parte del proceso de planificación? (Elija dos)
- Un ingeniero de seguridad está instalando un IPS para bloquear ataques basados en firmas en el entorno. ¿Cuál de los siguientes modos logrará mejor esta tarea?
- Un ingeniero de seguridad necesita identificar rápidamente una firma de un archivo malicioso conocido. ¿Cuál de los siguientes métodos de análisis utilizaría con mayor probabilidad el ingeniero de seguridad?
- Un ingeniero necesita asegurarse de que un script no ha sido modificado antes de su lanzamiento. ¿Cuál de las siguientes opciones proporciona mejor esta funcionalidad?
- Un ingeniero necesita encontrar una solución que cree una capa adicional de seguridad al evitar el acceso no autorizado a los recursos internos de la empresa. ¿Cuál de las siguientes sería la mejor solución?
- Un ingeniero se cambió a otro equipo y no puede acceder a las carpetas compartidas del nuevo equipo, aunque todavía puede acceder a las carpetas compartidas del equipo anterior. Después de abrir un ticket, el ingeniero descubre que la cuenta nunca se movió al nuevo grupo. ¿Cuál de los siguientes controles de acceso es el que probablemente está causando la falta de acceso?
- Un ingeniero se ha asegurado de que los switches estén utilizando el sistema operativo más reciente, los servidores tengan los últimos parches y las definiciones de los endpoints estén actualizadas. ¿Cuál de las siguientes opciones prevendrán estas acciones de manera más efectiva?
- Un miembro de la junta directiva recién nombrado, con conocimientos de ciberseguridad, desea que la junta directiva reciba un informe trimestral que detalle el número de incidentes que afectaron a la organización. El administrador de sistemas está creando una forma de presentar los datos a la junta directiva. ¿Cuál de los siguientes debería usar el administrador de sistemas?
- Un municipio perdió su centro de datos principal cuando un tornado azotó las instalaciones. ¿Cuál de los siguientes debería usar el personal de la ciudad inmediatamente después del desastre para manejar los servicios públicos esenciales?
- Un nuevo empleado accedió a un sitio web no autorizado. Una investigación encontró que el empleado violó las reglas de la compañía. ¿Cuál de los siguientes violó el empleado?
- Un nuevo empleado inicia sesión en el sistema de correo electrónico por primera vez y observa un mensaje de recursos humanos sobre la incorporación. El empleado pasa el cursor sobre algunos de los enlaces del correo electrónico y descubre que los enlaces no corresponden a los enlaces asociados con la empresa. ¿Cuál de los siguientes vectores de ataque es el que se está utilizando con mayor probabilidad?
- Un oficial de seguridad está implementando un programa de concientización sobre seguridad y ha colocado carteles con temas de seguridad en todo el edificio y ha asignado capacitación en línea para los usuarios. ¿Cuál de las siguientes opciones implementará con mayor probabilidad el oficial de seguridad?
- Un oficial de seguridad está implementando un programa de concientización sobre seguridad y está colocando carteles con temas de seguridad alrededor del edificio y asignando capacitación en línea para los usuarios. ¿Cuál de los siguientes implementaría con mayor probabilidad el oficial de seguridad?
- Un profesional de seguridad completa una evaluación de vulnerabilidades en la red de una empresa y encuentra varias vulnerabilidades, que el equipo de operaciones remedia. ¿Qué se debe hacer a continuación?
- Un proveedor de alojamiento en la nube con sede en EE. UU. quiere expandir sus centros de datos a nuevas ubicaciones internacionales. ¿Cuál de los siguientes debería considerar primero el proveedor de alojamiento?
- Un proveedor de alojamiento necesita demostrar que sus controles de seguridad han estado implementados durante los últimos seis meses y que han protegido suficientemente los datos de los clientes. ¿Cuál de los siguientes proporcionaría la mejor prueba de que el proveedor de alojamiento ha cumplido los requisitos?
- Un proveedor externo está llevando una aplicación específica a la etapa de fin de vida útil a finales del año en curso. ¿Cuál de los siguientes es el riesgo más crítico si la empresa decide seguir ejecutando la aplicación?
- Un servidor web de la empresa está iniciando tráfico saliente a una IP pública de baja reputación en un puerto no estándar. El servidor web se utiliza para presentar una página no autenticada a los clientes que suben imágenes a la empresa. Un analista observa un proceso sospechoso ejecutándose en el servidor que no fue creado por el equipo de desarrollo de la empresa. ¿Cuál de las siguientes es la explicación más probable para este incidente de seguridad?
- Un técnico desea mejorar el conocimiento situacional y ambiental de los usuarios existentes a medida que pasan del trabajo remoto al trabajo en la oficina. ¿Cuál de las siguientes es la mejor opción?
- Un técnico está abriendo puertos en un firewall para un nuevo sistema que está siendo implementado y soportado por un proveedor de SaaS. ¿Cuál de los siguientes es un riesgo en el nuevo sistema?
- Un técnico está implementando una nueva cámara de seguridad. ¿Qué debería hacer el técnico?
- Un técnico necesita aplicar un parche de alta prioridad a un sistema de producción. ¿Cuál de los siguientes pasos se debe realizar primero?
- Un usuario descargó software de un foro en línea. Después de que el usuario instaló el software, el equipo de seguridad observó tráfico de red externo conectándose a la computadora del usuario en un puerto poco común. ¿Cuál de las siguientes es la explicación más probable de esta conexión no autorizada?
- Un usuario desea instalar software y características que no están disponibles con el software predeterminado de un teléfono inteligente. ¿Cuál de las siguientes opciones le permitiría al usuario instalar software no autorizado y habilitar nuevas características?
- Un usuario necesita completar una capacitación en comptiatraining.com. Después de ingresar manualmente la URL, el usuario ve que el sitio web al que accedió es notablemente diferente del sitio web estándar de la empresa. ¿Cuál de las siguientes es la explicación más probable de la diferencia?
- Un usuario solicita acceso Telnet para administrar un servidor web de desarrollo remoto. Los protocolos inseguros no están permitidos en ningún entorno. ¿Cuál de los siguientes debería configurarse para permitir el acceso remoto a este servidor?
- Un usuario, que está esperando un vuelo en un aeropuerto, inicia sesión en el sitio web de la aerolínea usando la red Wi-Fi pública, ignora una advertencia de seguridad y compra un asiento mejorado. Cuando el vuelo aterriza, el usuario encuentra cargos no autorizados en su tarjeta de crédito. ¿Cuál de los siguientes ataques es el más probable que haya ocurrido?
- Un visitante conecta una computadora portátil a un conector de red en el vestíbulo y logra conectarse a la red de la empresa. ¿Cuál de las siguientes opciones debería configurarse en la infraestructura de red existente para prevenir mejor esta actividad?
- Una alerta hace referencia a ataques asociados con un exploit de día cero. Un analista coloca un bastion host en la red para reducir el riesgo del exploit. ¿Cuál de los siguientes tipos de controles está implementando el analista?
- Una auditoría revela que los logs de la base de datos de titulares de tarjetas están exponiendo números de cuenta de forma inapropiada. ¿Cuál de los siguientes mecanismos ayudaría a limitar el impacto de este error?
- Una autoridad de certificación necesita publicar información sobre certificados caducados. ¿Cuál de las siguientes opciones lograría esta tarea?
- Una empresa captura los detalles de inicio de sesión y los revisa cada semana para identificar condiciones como intentos excesivos de inicio de sesión y bloqueos frecuentes. ¿Cuál de las siguientes opciones debería recomendar un analista de seguridad para mejorar la supervisión del cumplimiento de la seguridad?
- Una empresa compró un seguro cibernético para abordar los elementos enumerados en el registro de riesgos. ¿Cuál de las siguientes estrategias representa esto?
- Una empresa con una gran operación de TI busca controlar, estandarizar y reducir mejor el tiempo necesario para construir nuevos servidores. ¿Cuál de las siguientes arquitecturas logrará mejor los objetivos de la empresa?
- Una empresa contrató a un consultor externo para ayudar con las actualizaciones del sistema requeridas para una aplicación empresarial crítica. Un administrador de sistemas necesita asegurar el acceso del consultor sin compartir contraseñas a sistemas críticos. ¿Cuál de las siguientes soluciones debería utilizarse con mayor probabilidad?
- Una empresa contrató a un consultor para realizar una evaluación de seguridad ofensiva que cubre pruebas de penetración e ingeniería social. ¿Cuál de los siguientes equipos llevará a cabo esta actividad de evaluación?
- Una empresa de servicios públicos está diseñando una nueva plataforma que alojará todas las máquinas virtuales utilizadas por las aplicaciones de negocio. Los requisitos incluyen: • Una línea base inicial del 50% de utilización de memoria • Escalabilidad del almacenamiento • Resiliencia ante fallos de un solo circuito ¿Cuál de las siguientes opciones cumple mejor con todos estos requisitos?
- Una empresa debe garantizar que los datos sensibles en reposo sean ilegibles. ¿Cuál de las siguientes opciones utilizará la empresa con mayor probabilidad?
- Una empresa debe realizar una evaluación de riesgos anualmente. ¿Cuál de los siguientes tipos de evaluaciones de riesgos describe este requisito?
- Una empresa debe utilizar hardware certificado al construir redes. ¿Cuál de las siguientes opciones aborda mejor los riesgos asociados con la adquisición de hardware falsificado?
- Una empresa decidió reducir el costo de su póliza anual de ciberseguridad eliminando la cobertura para ataques de ransomware. ¿Cuál de los siguientes elementos de análisis utilizó la empresa con mayor probabilidad para tomar esta decisión?
- Una empresa depende de bibliotecas de software de código abierto para construir el software utilizado por sus clientes. ¿Cuál de los siguientes tipos de vulnerabilidad sería el más difícil de remediar debido a la dependencia de la empresa de las bibliotecas de código abierto?
- Una empresa descubre transacciones sospechosas que se introdujeron en la base de datos de la empresa y se adjuntaron a una cuenta de usuario que se creó como una trampa para actividades maliciosas. ¿Cuál de los siguientes es un ejemplo de la cuenta de usuario?
- Una empresa descubrió que sus datos se anunciaban para la venta en la dark web. Durante la investigación inicial, la empresa determinó que los datos eran de propiedad exclusiva. ¿Cuál de los siguientes es el siguiente paso que debe tomar la empresa?
- Una empresa es consciente de un riesgo de seguridad dado relacionado con un segmento de mercado específico. La empresa decide no aceptar la responsabilidad y dirigir sus servicios a un segmento de mercado diferente. ¿Cuál de las siguientes opciones describe esta estrategia de gestión de riesgos?
- Una empresa está añadiendo una cláusula a su AUP que establece que los empleados no pueden modificar el sistema operativo en dispositivos móviles. ¿Cuál de las siguientes vulnerabilidades está abordando la organización?
- Una empresa está cambiando su política de dispositivos móviles. La empresa tiene los siguientes requisitos: • Dispositivos propiedad de la empresa • Capacidad de reforzar la seguridad de los dispositivos • Riesgo de seguridad reducido • Compatibilidad con los recursos de la empresa ¿Cuál de las siguientes opciones cumpliría mejor estos requisitos?
- Una empresa está considerando una expansión de los controles de acceso para una aplicación que utilizan contratistas y empleados internos con el fin de reducir costos. ¿Cuál de los siguientes elementos de riesgo debe comprender el equipo de implementación antes de conceder acceso a la aplicación?
- Una empresa está desarrollando un sistema crítico para el gobierno y almacenando información del proyecto en un fileshare. ¿Cuál de las siguientes opciones describe cómo se clasificará más probablemente esta información? (Elija dos)
- Una empresa está desarrollando una estrategia de continuidad del negocio y necesita determinar cuántos miembros del personal serían necesarios para mantener el negocio en caso de una interrupción. ¿Cuál de las siguientes describe mejor este paso?
- Una empresa está desmantelando sus servidores físicos y reemplazándolos con una arquitectura que reducirá el número de sistemas operativos individuales. ¿Cuál de las siguientes estrategias debería utilizar la empresa para lograr este requisito de seguridad?
- Una empresa está en proceso de migrar a servicios basados en la nube. El departamento de TI de la empresa tiene recursos limitados para la migración y el soporte continuo. ¿Cuál de las siguientes opciones satisface mejor las necesidades de la empresa?
- Una empresa está expandiendo su programa de superficie de ataque y permitiendo que individuos prueben la seguridad de la aplicación de la empresa expuesta a internet. La empresa compensará a los investigadores en función de las vulnerabilidades descubiertas. ¿Cuál de las siguientes opciones describe mejor el programa que la empresa está configurando?
- Una empresa está experimentando una interrupción de los servicios web en la red pública. Los servicios están activos y disponibles, pero inaccesibles. Los registros de red muestran un aumento repentino del tráfico de red que está causando la interrupción. ¿Cuál de los siguientes ataques está experimentando la organización?
- Una empresa está implementando una política para permitir que los empleados utilicen sus equipos personales para trabajar. Sin embargo, la empresa quiere asegurarse de que solo se puedan instalar aplicaciones aprobadas por la compañía. ¿Cuál de las siguientes opciones aborda esta preocupación?
- Una empresa está intentando limitar el tráfico DNS saliente originado desde su red interna. Las solicitudes DNS salientes solo se permitirán desde un dispositivo con la dirección IP 10.50.10.25. ¿Cuál de las siguientes ACL de firewall logrará este objetivo?
- Una empresa está planeando configurar un sistema SIEM y asignar un analista para revisar los logs semanalmente. ¿Cuál de los siguientes tipos de controles está configurando la empresa?
- Una empresa está planificando un sitio de recuperación ante desastres y necesita asegurarse de que un único desastre natural no resulte en la pérdida completa de los datos de respaldo regulados. ¿Cuál de las siguientes opciones debería considerar la empresa?
- Una empresa está preocupada por el robo de datos de clientes de computadoras portátiles dadas de baja. ¿Cuál de los siguientes es el método más rentable para disminuir este riesgo?
- Una empresa está realizando una evaluación de riesgos sobre un nuevo software que planea utilizar. ¿Cuál de los siguientes elementos debería evaluar la empresa durante este proceso?
- Una empresa está rediseñando su infraestructura y quiere reducir el número de servidores físicos en uso. ¿Cuál de las siguientes arquitecturas es la más adecuada para este objetivo?
- Una empresa está revisando opciones para reforzar los inicios de sesión de los usuarios después de varias tomas de control de cuentas. La solución debe cumplir las siguientes condiciones: • Permitir a los empleados trabajar de forma remota o desde oficinas asignadas en todo el mundo. • Proporcionar una experiencia de inicio de sesión fluida. • Limitar la cantidad de equipo requerido. ¿Cuál de las siguientes opciones cumple mejor estas condiciones?
- Una empresa está trabajando con un proveedor para realizar una prueba de penetración. ¿Cuál de los siguientes incluye una estimación sobre el número de horas necesarias para completar el trabajo?
- Una empresa está trabajando con un tercero y necesita permitir el acceso entre las redes internas de ambas partes para una migración segura de archivos. La solución debe garantizar que se aplique cifrado a todo el tráfico que atraviesa las redes. ¿Cuál de las siguientes soluciones debería implementarse con mayor probabilidad?
- Una empresa evalúa varias opciones que permitirían a los empleados tener acceso remoto a la red. El equipo de seguridad quiere asegurarse de que la solución incluya AAA para cumplir con las políticas de seguridad internas. ¿Cuál de las siguientes opciones debería recomendar el equipo de seguridad?
- Una empresa ha comenzado a etiquetar todas las laptops con calcomanías de inventario de activos y a asociarlas con los ID de los empleados. ¿Cuáles de los siguientes beneficios de seguridad proporcionan estas acciones? (Elija dos opciones).
- Una empresa ha estado experimentando ataques centrados en explotar vulnerabilidades en versiones antiguas de navegadores con exploits conocidos. ¿Cuál de las siguientes soluciones de seguridad debería configurarse para proporcionar mejor la capacidad de monitorear y bloquear estos ataques conocidos basados en firmas?
- Una empresa impidió el acceso directo desde las estaciones de trabajo de los administradores de bases de datos al segmento de red que contiene los servidores de bases de datos. ¿Cuál de los siguientes debería usar un administrador de bases de datos para acceder a los servidores de bases de datos?
- Una empresa instaló cámaras y añadió carteles para alertar a los visitantes de que están siendo grabados. ¿Cuáles de los siguientes controles implementó la empresa? (Elija dos.)
- Una empresa necesita mantener la menor cantidad posible de registros, cumplir con las necesidades de conformidad y garantizar la destrucción de los registros que ya no son necesarios. ¿Cuál de las siguientes opciones describe mejor la política que cumple con estos requisitos?
- Una empresa necesita proporcionar acceso administrativo a recursos internos minimizando el tráfico permitido a través del límite de seguridad. ¿Cuál de los siguientes métodos es el más seguro?
- Una empresa necesita un sitio de recuperación, pero no requiere una conmutación por error inmediata. La empresa también quiere reducir la carga de trabajo necesaria para recuperarse de una interrupción. ¿Cuál de los siguientes sitios de recuperación es la mejor opción?
- Una empresa permite a los clientes subir documentos PDF a su sitio web público de comercio electrónico. ¿Cuál de las siguientes opciones recomendaría con mayor probabilidad un analista de seguridad?
- Una empresa planea proteger sus sistemas mediante: • Evitar que los usuarios envíen datos confidenciales a través del correo electrónico corporativo • Restringir el acceso a sitios web potencialmente dañinos ¿Cuáles de las siguientes características debería configurar la empresa? (Elija dos.)
- Una empresa presentó una queja a su proveedor de servicios de TI después de que la empresa descubriera que el equipo de auditoría externo del proveedor de servicios tenía acceso a parte de la información confidencial de la empresa. ¿Cuál de las siguientes es la razón más probable por la que la empresa presentó la queja?
- Una empresa procesa y almacena datos sensibles en sus propios sistemas. ¿Cuál de los siguientes pasos debería tomar la empresa primero para asegurar el cumplimiento de las regulaciones de privacidad?
- Una empresa proporciona servicios de almacenamiento en frío a largo plazo a bancos que deben seguir las directrices de retención de datos impuestas por los reguladores. Los bancos que utilizan estos servicios requieren que los datos se eliminen de una manera específica al finalizar el umbral regulatorio para la retención de datos. ¿Cuál de los siguientes aspectos de la gestión de datos es el más importante para el banco en la destrucción de estos datos?
- Una empresa quiere añadir una solución MFA para todos los empleados que acceden a la red corporativa de forma remota. Los requisitos de inicio de sesión incluyen algo que sabes, eres y tienes. La empresa quiere una solución que no requiera la compra de aplicaciones de terceros o hardware especializado. ¿Cuál de las siguientes soluciones MFA cumpliría mejor los requisitos de la empresa?
- Una empresa quiere asegurarse de que el software que desarrolla no sea manipulado después de que se complete la versión final. ¿Cuál de las siguientes opciones debería usar la empresa con mayor probabilidad?
- Una empresa quiere asegurarse de que sus empleados puedan copiar archivos desde un escritorio virtual durante la jornada laboral, pero que estén restringidos durante las horas no laborables. ¿Cuál de las siguientes medidas de seguridad debería implementar la empresa?
- Una empresa quiere evitar que la información de propiedad exclusiva y confidencial de la empresa se comparta con personas externas. ¿Cuál de las siguientes opciones describiría mejor esto?
- Una empresa quiere implementar MFA. ¿Cuál de los siguientes habilita el factor adicional al usar una tarjeta inteligente?
- Una empresa quiere mejorar la disponibilidad de su aplicación con una solución que requiera un esfuerzo mínimo en caso de que sea necesario reemplazar o añadir un servidor. ¿Cuál de las siguientes sería la mejor solución para cumplir estos objetivos?
- Una empresa quiere rastrear las modificaciones del código que se utiliza para construir nuevos servidores virtuales. ¿Cuál de las siguientes opciones implementará la empresa con mayor probabilidad?
- Una empresa quiere reducir el tiempo y los gastos asociados con la implementación de código. ¿Cuál de las siguientes tecnologías debería utilizar la empresa?
- Una empresa quiere verificar que el software que está implementando proviene del proveedor al que la empresa le compró el software. ¿Cuál de las siguientes es la mejor manera para que la empresa confirme esta información?
- Una empresa requiere que los discos duros se borren de forma segura antes de enviar los sistemas dados de baja a reciclaje. ¿Cuál de las siguientes opciones describe mejor esta política?
- Una empresa sufrió un incidente crítico en el que se exfiltraron 30 GB de datos de la red corporativa. ¿Cuál de las siguientes acciones es la forma más eficiente de identificar desde dónde se exfiltraron los datos del sistema y a qué ubicación el atacante envió los datos?
- Una empresa tiene contratos anuales con un proveedor de servicios. Los términos y condiciones generales son los mismos para todos los contratos. La empresa quiere simplificar el proceso y revisar los términos generales cada tres años. ¿Cuál de los siguientes documentos sería la mejor manera de establecer los términos generales?
- Una empresa ubicada en una zona propensa a huracanes está desarrollando un plan de recuperación ante desastres y analizando consideraciones de sitio que le permitan continuar sus operaciones de inmediato. ¿Cuál de los siguientes es el mejor tipo de sitio para esta empresa?
- Una empresa utiliza un servidor FTP heredado para transferir datos financieros a un tercero. El sistema heredado no es compatible con SFTP, por lo que se necesita un control compensatorio para proteger los datos financieros confidenciales en tránsito. ¿Cuál de las siguientes opciones sería la más adecuada para que la empresa la utilice?
- Una empresa va a desechar una matriz de almacenamiento clasificada y contrata a un proveedor externo para que complete la eliminación. ¿Cuál de los siguientes debería solicitar la empresa al proveedor?
- Una investigación de seguridad reveló que se instaló software malicioso en un servidor utilizando las credenciales de un administrador de servidores. Durante la investigación, el administrador del servidor explicó que Telnet se usaba regularmente para iniciar sesión. ¿Cuál de las siguientes opciones es la más probable que haya ocurrido?
- Una nueva política corporativa exige que todo el personal utilice autenticación multifactor para acceder a los recursos de la empresa. ¿Cuáles de las siguientes opciones se pueden utilizar para configurar esta forma de gestión de identidades y accesos? (Elija dos).
- Una organización actualizó recientemente su política de seguridad para incluir la siguiente declaración: Las expresiones regulares se incluyen en el código fuente para eliminar caracteres especiales como $, |, ;, &, `, y ? de las variables establecidas por los formularios en una aplicación web. ¿Cuál de las siguientes opciones explica mejor la técnica de seguridad que adoptó la organización al hacer esta adición a la política?
- Una organización adquirió una aplicación empresarial crítica que contiene datos confidenciales. A la organización le gustaría asegurarse de que la aplicación no sea explotada por ataques comunes de exfiltración de datos. ¿Cuál de los siguientes enfoques ayudaría mejor a cumplir este requisito?
- Una organización busca optimizar su entorno y reducir la cantidad de parches necesarios para los sistemas operativos. ¿Cuál de las siguientes opciones ayudará mejor a lograr este objetivo?
- Una organización comenzó recientemente a alojar un nuevo servicio al que los clientes acceden a través de un portal web. Un ingeniero de seguridad necesita añadir a los dispositivos de seguridad existentes una nueva solución para proteger este nuevo servicio. ¿Cuál de las siguientes opciones es la que el ingeniero probablemente implementará?
- Una organización completó un proyecto para implementar SSO en todas las aplicaciones de negocio el año pasado. Recientemente, el departamento de finanzas seleccionó un nuevo proveedor de software de contabilidad basado en la nube. ¿Cuál de los siguientes debería configurarse con mayor probabilidad durante la implementación del nuevo software?
- Una organización de atención médica desea proporcionar una aplicación web que permita a las personas informar digitalmente sobre emergencias de salud. ¿Cuál de las siguientes es la consideración más importante durante el desarrollo?
- Una organización debe proporcionar la seguridad de que sus controles están correctamente diseñados y funcionan eficazmente. ¿Cuál de los siguientes informes logrará mejor el objetivo?
- Una organización desea almacenar datos de clientes en una parte separada de la red que no sea accesible para los usuarios de la red corporativa principal. ¿Cuál de las siguientes opciones debería usar el administrador para lograr este objetivo?
- Una organización desea calcular el tiempo necesario para resolver un problema de hardware con un servidor. ¿Cuál de los siguientes procesos de gestión de riesgos describe este ejemplo?
- Una organización desea implementar software en un entorno de contenedores para aumentar la seguridad. ¿Cuál de los siguientes limitaría la capacidad de la organización para lograr este objetivo?
- Una organización desea implementar una solución segura para usuarios remotos. Los usuarios manejan PHI sensible regularmente y necesitan acceder a una aplicación corporativa desarrollada internamente. ¿Cuáles de las siguientes opciones satisfacen mejor los requisitos de seguridad de la organización? (Elija dos).
- Una organización desea mejorar el método de autenticación de seguridad de la empresa para los empleados remotos. Dados los siguientes requisitos: • Debe funcionar en aplicaciones SaaS y de red interna • Debe ser independiente del fabricante del dispositivo • Debe tener capacidades sin conexión ¿Cuál de los siguientes sería el método de autenticación más apropiado?
- Una organización desea que un proveedor externo realice una prueba de penetración dirigida a un dispositivo específico. La organización ha proporcionado información básica sobre el dispositivo. ¿Cuál de las siguientes opciones describe mejor este tipo de prueba de penetración?
- Una organización deshabilitó servicios innecesarios y colocó un firewall delante de un sistema heredado crítico para el negocio. ¿Cuál de las siguientes opciones describe mejor las acciones tomadas por la organización?
- Una organización diseña un firewall de entrada con una configuración de fail-open al implementar un sitio web. ¿Cuál de los siguientes consideraría la organización como la máxima prioridad?
- Una organización emitió nuevas laptops a todos los empleados y desea proporcionar filtrado web tanto dentro como fuera de la oficina sin configurar acceso adicional a la red. ¿Cuál de los siguientes tipos de filtrado web debería configurar un administrador de sistemas?
- Una organización en crecimiento, que aloja una aplicación accesible externamente, añade múltiples servidores virtuales para mejorar el rendimiento de la aplicación y disminuir el uso de recursos en servidores individuales. ¿Cuál de las siguientes soluciones es más probable que emplee la organización para aumentar aún más el rendimiento y la disponibilidad?
- Una organización está adoptando servicios en la nube a un ritmo rápido y ahora tiene varias aplicaciones SaaS en uso. Cada aplicación tiene un inicio de sesión independiente, por lo que el equipo de seguridad quiere reducir la cantidad de credenciales que cada empleado debe mantener. ¿Cuál de los siguientes es el primer paso que debe tomar el equipo de seguridad?
- Una organización está construyendo un nuevo centro de datos de respaldo con el costo-beneficio como requisito principal y valores de RTO y RPO de alrededor de dos días. ¿Cuál de los siguientes tipos de sitios es el mejor para este escenario?
- Una organización está desarrollando un programa de seguridad que transmite las responsabilidades asociadas con la operación general de los sistemas y el software dentro de la organización. ¿Cuál de los siguientes documentos comunicaría con mayor probabilidad estas expectativas?
- Una organización está experimentando problemas de escalabilidad en su concentrador VPN y circuito de internet debido al trabajo remoto. La organización busca una solución de software que le permita reducir el tráfico en la VPN y el circuito de internet, sin dejar de proporcionar acceso de túnel cifrado al centro de datos y monitoreo del tráfico de internet de los empleados remotos. ¿Cuál de las siguientes opciones ayudará a lograr estos objetivos?
- Una organización está implementando una política de gestión de dispositivos móviles COPE. ¿Cuál de las siguientes opciones debería incluir la organización en la política COPE? (Elija dos).
- Una organización está utilizando una VPN entre su sede central y una sucursal. ¿Cuál de los siguientes elementos protege la VPN?
- Una organización experimenta un incidente de ciberseguridad que involucra un servidor de comando y control. ¿Cuáles de los siguientes logs deben analizarse para identificar el host afectado? (Elija dos).
- Una organización ha decidido recientemente implementar SSO. Los requisitos son aprovechar los tokens de acceso y centrarse en la autorización de aplicaciones en lugar de la autenticación de usuarios. ¿Cuál de las siguientes soluciones configuraría con mayor probabilidad el equipo de ingeniería?
- Una organización mantiene propiedad intelectual que desea proteger. ¿Cuál de los siguientes conceptos sería más beneficioso añadir al programa de capacitación de concientización sobre seguridad de la empresa?
- Una organización necesita determinar cuántos empleados acceden al edificio cada día para configurar los controles de acceso adecuados. ¿Cuál de los siguientes tipos de control satisface mejor este requisito?
- Una organización necesita monitorear las actividades de sus usuarios para prevenir amenazas internas. ¿Cuál de las siguientes soluciones ayudaría a la organización a lograr este objetivo?
- Una organización planea expandir sus operaciones internacionalmente y necesita mantener los datos seguros en la nueva ubicación. La organización quiere utilizar el modelo de arquitectura más seguro posible. ¿Cuál de los siguientes modelos ofrece el nivel más alto de seguridad?
- Una organización quiere limitar el impacto potencial en su base de datos de inicio de sesión en caso de una brecha de seguridad. ¿Cuál de las siguientes opciones es la que el equipo de seguridad recomendaría con mayor probabilidad?
- Una organización se está preparando para exportar software propietario a un cliente. ¿Cuál de las siguientes sería la mejor manera de evitar la pérdida de propiedad intelectual?
- Una organización solicita un análisis de espectro completo de su cadena de suministro por parte de un tercero. ¿Cuál de los siguientes utilizaría el equipo de análisis para cumplir con este requisito?
- Una organización sufrió una brecha de seguridad que permitió a un atacante enviar transferencias bancarias fraudulentas desde un PC reforzado, exclusivamente al banco del atacante, a través de conexiones remotas. Un analista de seguridad está creando una línea de tiempo de los eventos y ha encontrado un PC diferente en la red que contiene malware. Al revisar el historial de comandos, el analista encuentra lo siguiente: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 ¿Cuál de las siguientes opciones describe mejor cómo el atacante obtuvo acceso al PC reforzado?
- Una organización tiene un nuevo requisito regulatorio para implementar controles correctivos en un sistema financiero. ¿Cuál de las siguientes es la razón más probable para el nuevo requisito?
- Una pequeña empresa utiliza quioscos en el área de ventas para mostrar información de productos a los clientes. Un equipo de seguridad descubre que los quioscos utilizan sistemas operativos al final de su vida útil. ¿Cuál de las siguientes es la implicación de seguridad que el equipo de seguridad documentaría con mayor probabilidad como consecuencia de la arquitectura actual?
- Una prueba de penetración ha demostrado que las cuentas de administrador de dominio eran vulnerables a ataques de pass-the-hash. ¿Cuál de las siguientes habría sido la mejor estrategia para evitar que el actor de la amenaza utilizara las cuentas de administrador de dominio?
- Una prueba de penetración identifica que SMBv1 está habilitado en varios servidores de una organización. La organización quiere remediar esta vulnerabilidad de la manera más eficiente posible. ¿Cuál de las siguientes debería usar la organización para este propósito?
- Una prueba de penetración reciente identificó que un atacante podría inundar la tabla de direcciones MAC de los switches de red. ¿Cuál de las siguientes opciones mitigaría mejor este tipo de ataque?
- Una red inalámbrica recién implementada está diseñada para que los visitantes puedan conectarse a la red inalámbrica para actividades comerciales. Al departamento legal le preocupa que los visitantes puedan conectarse a la red y realizar actividades ilícitas. ¿Cuál de las siguientes opciones debería implementar el equipo de seguridad para abordar esta preocupación?
- Uno de los proveedores de una empresa envió a un analista un boletín de seguridad que recomienda una actualización de BIOS. ¿Cuál de los siguientes tipos de vulnerabilidad se aborda con el parche?
- Varios clientes quieren que una organización verifique que sus controles de seguridad están funcionando de manera efectiva y han solicitado una opinión independiente. ¿Cuál de las siguientes es la forma más eficiente de abordar estas solicitudes?
- Varios empleados recibieron un mensaje de texto fraudulento de alguien que decía ser el Director Ejecutivo (CEO). El mensaje decía: “Estoy en un aeropuerto ahora mismo sin acceso al correo electrónico. Necesito que compres tarjetas de regalo para los premios de reconocimiento de empleados. Por favor, envía las tarjetas de regalo a la siguiente dirección de correo electrónico”. ¿Cuáles de las siguientes son las mejores respuestas a esta situación? (Elige dos).
- Varios interesados de la empresa se reúnen para discutir roles y responsabilidades en caso de una brecha de seguridad que afectaría a las oficinas en el extranjero. ¿De cuál de los siguientes es un ejemplo?
Aprueba tu examen de CompTIA — más rápido
Todas las respuestas y explicaciones verificadas en un solo lugar. Practica el examen completo y ahorra horas de preparación — empieza gratis.
Aprueba tu examen →Guides & tips
- CompTIA Security+ SY0-701 — Guía de estudio
- CompTIA SY0-701: Amenazas, Ataques y Vulnerabilidades — Guía de estudio
- CompTIA SY0-701: Continuidad del Negocio y Recuperación ante Desastres — Guía de estudio
- CompTIA SY0-701: Gestión de Identidad y Acceso — Guía de estudio
- CompTIA SY0-701: Gestión de Vulnerabilidades y Gestión de Parches — Guía de estudio
- CompTIA SY0-701: Gobernanza, Gestión de Riesgos y Cumplimiento — Guía de estudio