Un administrador de sistemas está revisando los registros de la VPN y observa que, fuera del horario laboral, un usuario está accediendo al servidor de archivos de la empresa y se está transfiriendo información a una dirección IP sospechosa. ¿Cuál de las siguientes amenazas es la que probablemente está ocurriendo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Exfiltración de datos.
Por qué esta es la respuesta
La exfiltración de datos se refiere a la transferencia no autorizada de datos desde una red o sistema. En este escenario, el acceso fuera del horario laboral y la transferencia de información a una dirección IP sospechosa son indicadores claros de que los datos están siendo extraídos de la empresa sin permiso. Typosquatting (o secuestro de URL) implica el registro de nombres de dominio similares a los legítimos para engañar a los usuarios, lo cual no se relaciona directamente con el acceso VPN y la transferencia de archivos en este contexto. Root o trust no es una amenaza de ciberseguridad reconocida; "root of trust" es un concepto de seguridad, pero no una amenaza en sí misma. El chantaje implica la extorsión, que podría ser un motivo para la exfiltración, pero no es la acción técnica que se está observando en los registros.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta