¿Cuál de los siguientes debería usarse para agregar datos de registro con el fin de crear alertas y detectar actividad anómala?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SIEM.
Por qué esta es la respuesta
Un SIEM (Security Information and Event Management) es la herramienta más adecuada para agregar datos de registro de múltiples fuentes, correlacionarlos y analizarlos para detectar actividad anómala y generar alertas. Recopila registros de sistemas, aplicaciones y dispositivos de red, lo que permite una visión centralizada y una detección proactiva de amenazas. Un WAF (Web Application Firewall) protege aplicaciones web específicas, pero no agrega registros de toda la infraestructura. Los Network taps son dispositivos pasivos para copiar tráfico de red, no para agregar y analizar registros. Un IDS (Intrusion Detection System) detecta intrusiones, pero un SIEM va más allá al correlacionar eventos de seguridad de diversas fuentes para una detección más completa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta