Se requiere que un contratista inspeccione visualmente las placas base de todos los servidores nuevos que se compran para determinar si los servidores fueron manipulados. ¿Cuál de los siguientes riesgos intenta mitigar el contratista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Supply chain.
Por qué esta es la respuesta
La inspección visual de las placas base busca evidencia de manipulación o componentes no autorizados, lo cual es una preocupación directa de la cadena de suministro. Los ataques a la cadena de suministro implican la introducción de hardware o software malicioso en un producto en cualquier punto antes de que llegue al usuario final. Un rootkit incrustado (embedded rootkit) podría ser el resultado de un ataque a la cadena de suministro, pero la inspección visual de la placa base es una medida preventiva contra el vector de ataque más amplio de la cadena de suministro, no solo contra el rootkit en sí. Un fallo de firmware es un error o vulnerabilidad en el software de control de un dispositivo, que no se detectaría mediante una inspección visual de la placa base. Un RFID keylogger es un dispositivo que captura pulsaciones de teclas y se asocia con periféricos de entrada, no con la placa base de un servidor.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta