¿Cuál de las siguientes opciones describe una herramienta de alerta y monitoreo de seguridad que recopila registros de sistema, aplicación y red de múltiples fuentes en un sistema centralizado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SIEM.
Por qué esta es la respuesta
SIEM (Security Information and Event Management) es la respuesta correcta porque es un sistema centralizado diseñado para recopilar, correlacionar y analizar registros de seguridad de diversas fuentes (sistemas, aplicaciones, dispositivos de red). Esto permite la detección de amenazas, la respuesta a incidentes y el cumplimiento normativo. DLP (Data Loss Prevention) se enfoca en prevenir la fuga de datos sensibles, no en la recopilación y análisis de registros de seguridad. IDS (Intrusion Detection System) monitorea el tráfico de red o la actividad del host en busca de patrones maliciosos, pero no centraliza registros de múltiples fuentes de la misma manera que un SIEM. SNMP (Simple Network Management Protocol) se utiliza para monitorear y gestionar dispositivos de red, no para la recopilación y correlación de registros de seguridad a gran escala.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta