¿Cuál de los siguientes vectores de amenaza es el más comúnmente utilizado por actores de amenazas internas que intentan la exfiltración de datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Dispositivos extraíbles no identificados.
Por qué esta es la respuesta
Los dispositivos extraíbles no identificados son el vector más común para la exfiltración de datos por parte de amenazas internas porque son fáciles de usar, difíciles de rastrear y a menudo se pasan por alto en las políticas de seguridad. Un empleado malintencionado puede copiar rápidamente grandes cantidades de datos sensibles a una unidad USB y sacarlos de la organización sin ser detectado. Las credenciales predeterminadas de dispositivos de red son un vector para el acceso inicial o la escalada de privilegios, no directamente para la exfiltración de datos por parte de un interno. Los correos electrónicos de spear phishing y la suplantación de unidades de negocio a través de typosquatting son vectores de ataque externos, no internos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta