Un administrador de sistemas recibe la siguiente alerta de una herramienta de monitoreo de integridad de archivos: El hash del archivo cmd.exe ha cambiado. El administrador de sistemas revisa los registros del sistema operativo y observa que no se aplicaron parches en los últimos dos meses. ¿Cuál de las siguientes opciones es la más probable que haya ocurrido?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Se desplegó un rootkit..
Por qué esta es la respuesta
La alerta de cambio de hash para cmd.exe y la ausencia de parches recientes sugieren una modificación no autorizada del sistema. Un rootkit es un tipo de malware diseñado para ocultar su presencia y proporcionar acceso persistente a un atacante, a menudo modificando archivos del sistema como cmd.exe para mantener el control. Los cambios de permisos de archivo por parte de un usuario final son menos probables de alterar el hash de un archivo ejecutable del sistema. Una colisión criptográfica es extremadamente rara y no se detectaría como un cambio de hash de esta manera. Tomar una instantánea del sistema de archivos no alteraría el hash de un archivo existente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta