¿Qué características utiliza Cisco EDR para la detección y respuesta a amenazas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Contención, inteligencia de amenazas y machine learning.
Por qué esta es la respuesta
Cisco EDR (Endpoint Detection and Response) utiliza una combinación de contención, inteligencia de amenazas y machine learning para la detección y respuesta. La contención aísla los endpoints comprometidos para prevenir la propagación. La inteligencia de amenazas proporciona información actualizada sobre amenazas conocidas. El machine learning analiza el comportamiento normal y anómalo para identificar amenazas emergentes y ataques de día cero. Las otras opciones son incorrectas porque: Firewalling y prevención de intrusiones son funciones de seguridad de red más amplias, no exclusivas de EDR. Agentes basados en contenedores no es una característica de detección o respuesta, sino un método de despliegue. Análisis en la nube y controles de firewall de endpoints son componentes que pueden integrarse, pero no describen el conjunto central de características de detección y respuesta de EDR.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta