Mientras un distrito escolar realiza pruebas estatales, un analista de seguridad nota que todos los servicios de internet no están disponibles. El analista descubre que se está produciendo un envenenamiento ARP en la red y luego termina el acceso para el host. ¿Cuál de los siguientes es el más probable responsable de esta actividad maliciosa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Amenaza interna.
Por qué esta es la respuesta
Una amenaza interna es la causa más probable. El envenenamiento ARP requiere acceso a la red local, lo que sugiere que el atacante ya está dentro de la infraestructura de la escuela. Un empleado, estudiante o contratista descontento con acceso a la red podría realizar este ataque para interrumpir las pruebas. Un atacante no cualificado podría intentar un ataque, pero el envenenamiento ARP es un ataque de red específico que requiere cierto conocimiento. Shadow IT se refiere a sistemas o soluciones implementadas sin la aprobación del departamento de TI, lo cual no es directamente un atacante. Un estado-nación generalmente apunta a objetivos de mayor valor y no se enfocaría en interrumpir las pruebas en un distrito escolar con un ataque de envenenamiento ARP.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta