El CIRT está revisando un incidente que involucró a un reclutador de recursos humanos exfiltrando datos confidenciales de la empresa. El CIRT descubrió que el reclutador pudo usar HTTP sobre el puerto 53 para cargar documentos a un servidor web. ¿Cuál de los siguientes dispositivos de infraestructura de seguridad podría haber identificado y bloqueado esta actividad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: NGFW utilizando inspección de aplicaciones.
Por qué esta es la respuesta
Un NGFW (Next-Generation Firewall) con inspección de aplicaciones es la solución más adecuada porque puede identificar y controlar el tráfico de aplicaciones, incluso cuando se utiliza un puerto no estándar como el puerto 53 para HTTP. Detectaría que HTTP se está ejecutando sobre el puerto 53, lo que es anómalo, y permitiría bloquear la exfiltración de datos. Un WAF (Web Application Firewall) se centra en proteger aplicaciones web de ataques a nivel de aplicación, no en el control de puertos o protocolos anómalos. Un UTM (Unified Threat Management) es una suite de seguridad, pero la capacidad específica para detectar esto reside en su componente de firewall de próxima generación. SD-WAN (Software-Defined Wide Area Network) se enfoca en la gestión de red y el enrutamiento, no en la inspección profunda de paquetes para detectar el uso indebido de protocolos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta