Se distribuyó una actualización maliciosa a una plataforma de software común y deshabilitó los servicios en muchas organizaciones. ¿Cuál de las siguientes opciones describe mejor este tipo de vulnerabilidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cadena de suministro.
Por qué esta es la respuesta
La respuesta correcta es Cadena de suministro. Una vulnerabilidad en la cadena de suministro ocurre cuando un atacante compromete un producto o servicio en cualquier punto de su ciclo de vida, desde el diseño hasta la distribución. En este escenario, la actualización maliciosa distribuida a una plataforma de software común es un ejemplo clásico de un ataque a la cadena de suministro, ya que el software fue comprometido antes de llegar a los usuarios finales. Un ataque DDoS (Denegación de Servicio Distribuida) implica abrumar un sistema con tráfico para hacerlo inaccesible, lo cual no describe la distribución de una actualización maliciosa. Un empleado deshonesto es un tipo de amenaza interna, pero el problema aquí no es un empleado de las organizaciones afectadas, sino una vulnerabilidad en el proceso de entrega del software. Una amenaza interna se refiere a un riesgo que proviene de dentro de la organización, lo cual no aplica cuando el software se compromete antes de la instalación por parte de la organización.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta