Se informa a un administrador de sistemas que un servidor web externo no funciona correctamente. El administrador revisa los siguientes registros del firewall que contienen tráfico dirigido al servidor web: ¿Cuál de los siguientes ataques es probable que esté ocurriendo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: DDoS.
Por qué esta es la respuesta
La gran cantidad de solicitudes HTTP GET y POST desde múltiples direcciones IP de origen en un corto período de tiempo, dirigidas al mismo servidor web, es una clara indicación de un ataque de denegación de servicio distribuido (DDoS). Los ataques DDoS buscan abrumar un servidor con tráfico ilegítimo para que no pueda responder a solicitudes legítimas. Un ataque de "directory traversal" (recorrido de directorios) implicaría solicitudes para acceder a archivos o directorios fuera de la raíz web, lo cual no se observa aquí. Un ataque de "brute-force" (fuerza bruta) se enfocaría en adivinar credenciales, no en saturar el servidor con solicitudes web generales. Un "HTTPS downgrade" (reducción de HTTPS) es un ataque que fuerza a una conexión segura a usar un protocolo menos seguro, lo cual no se refleja en los registros de tráfico mostrados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta