Mientras actualiza la capacitación sobre concientización de seguridad, un analista de seguridad quiere abordar los problemas creados si las cuentas de correo electrónico de los proveedores se ven comprometidas. ¿Cuál de las siguientes recomendaciones debería incluir el analista de seguridad en la capacitación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Estar alerta a solicitudes inesperadas de direcciones de correo electrónico conocidas..
Por qué esta es la respuesta
La opción correcta es "Estar alerta a solicitudes inesperadas de direcciones de correo electrónico conocidas". Cuando las cuentas de correo electrónico de los proveedores se ven comprometidas, los atacantes a menudo envían correos electrónicos de phishing o solicitudes fraudulentas desde esas direcciones de correo electrónico legítimas. Los empleados deben estar capacitados para reconocer solicitudes inusuales o inesperadas, incluso si provienen de una fuente aparentemente confiable. "Evitar hacer clic en imágenes incluidas en correos electrónicos de proveedores nuevos" es una buena práctica general de seguridad, pero no aborda directamente el problema de las cuentas de proveedores comprometidas, ya que los correos electrónicos maliciosos pueden provenir de proveedores conocidos. "Eliminar correos electrónicos de socios proveedores de servicios desconocidos" es una medida de precaución, pero no es aplicable cuando la cuenta de un proveedor conocido ha sido comprometida. "Requerir que las facturas se envíen como archivos adjuntos" es una práctica que puede aumentar el riesgo, ya que los archivos adjuntos son un vector común para el malware.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta