Un administrador desea realizar una evaluación de riesgos sin utilizar información propietaria de la empresa. ¿Cuál de los siguientes métodos debería utilizar el administrador para recopilar información?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Inteligencia de código abierto.
Por qué esta es la respuesta
La inteligencia de código abierto (OSINT) es el método más adecuado porque recopila información de fuentes públicas y disponibles, como sitios web, redes sociales y bases de datos públicas, sin necesidad de acceder a datos internos o propietarios de la empresa. Esto permite una evaluación de riesgos externa y no intrusiva. El escaneo de red y las pruebas de penetración implican interactuar directamente con los sistemas de la empresa, lo que podría revelar información propietaria. La auditoría de configuración examina la configuración interna de los sistemas, requiriendo acceso a información propietaria.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta