Durante una prueba de penetración, se explotó una falla en la PKI interna para obtener derechos de administrador de dominio utilizando certificados especialmente diseñados. ¿Cuál de las siguientes tareas de remediación debe completarse como parte de la fase de limpieza?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aplicar parches a la CA.
Por qué esta es la respuesta
La respuesta correcta es "Aplicar parches a la CA". La explotación de una falla en la PKI interna mediante certificados especialmente diseñados indica una vulnerabilidad en la Autoridad de Certificación (CA) misma. Para remediar esto, es crucial aplicar parches a la CA para corregir la vulnerabilidad que permitió la creación de certificados maliciosos y la escalada de privilegios. "Actualizar la CRL" (Certificate Revocation List) es importante para revocar los certificados comprometidos, pero no soluciona la vulnerabilidad subyacente que permitió su creación. "Cambiar contraseñas" es una buena práctica de seguridad, pero no aborda directamente la falla de la PKI. "Implementar SOAR" (Security Orchestration, Automation, and Response) es una solución de seguridad a gran escala para automatizar respuestas, pero no es una tarea de remediación directa para una vulnerabilidad específica de la CA.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta