¿Cuál de las siguientes técnicas atraería la atención de un atacante malicioso en un escenario de amenaza interna?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un archivo de texto falso en /docs/salaries.
Por qué esta es la respuesta
Crear un archivo de texto falso en /docs/salaries es una técnica de honeypot o honeydoc. Los atacantes internos a menudo buscan información sensible como salarios, por lo que un archivo con un nombre tan atractivo en un directorio común es una trampa eficaz para detectar actividad maliciosa. Si un usuario interno accede a este archivo señuelo, se generaría una alerta, indicando un posible intento de exfiltración de datos o acceso no autorizado. Establecer contraseñas débiles en /etc/shadow o programar trabajos vulnerables en /etc/crontab son vulnerabilidades reales que un atacante podría explotar, no técnicas para atraerlos. Añadir una cuenta falsa a /etc/passwd podría ser parte de una trampa, pero el nombre del archivo de salarios es más específico y tentador para un atacante interno que busca información confidencial.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta