Un administrador fue notificado de que un usuario inició sesión de forma remota fuera del horario laboral y copió grandes cantidades de datos a un dispositivo personal. ¿Cuál de las siguientes opciones describe mejor la actividad del usuario?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Amenaza interna.
Por qué esta es la respuesta
La amenaza interna es la respuesta correcta porque describe una situación en la que un usuario autorizado (como un empleado) utiliza su acceso legítimo para realizar acciones maliciosas o no autorizadas, como la exfiltración de datos. En este caso, el usuario inició sesión fuera del horario laboral y copió grandes cantidades de datos a un dispositivo personal, lo cual es una clara indicación de una amenaza interna. Una prueba de penetración es una simulación de ataque para evaluar la seguridad, no una actividad maliciosa real de un usuario. Una campaña de phishing es un intento de engañar a los usuarios para obtener información sensible, no la acción de un usuario ya autenticado copiando datos. Una auditoría externa es una revisión de los sistemas realizada por una entidad externa, no una actividad de exfiltración de datos por parte de un usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta