Un analista de seguridad creó una cuenta falsa y guardó la contraseña en una hoja de cálculo en un directorio de difícil acceso. También se configuró una alerta para notificar al equipo de seguridad si se abre la hoja de cálculo. ¿Cuál de las siguientes opciones describe mejor el método de engaño que se está implementando?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Honeyfile.
Por qué esta es la respuesta
La respuesta correcta es Honeyfile. Un honeyfile es un archivo señuelo diseñado para atraer a los atacantes y detectar su actividad. En este escenario, el analista creó una cuenta falsa y guardó la contraseña en una hoja de cálculo (el honeyfile) en una ubicación oculta. La alerta configurada para notificar al equipo de seguridad cuando se accede al archivo es una característica clave de un honeyfile, ya que su propósito principal es la detección de accesos no autorizados. Un honeypot es un sistema completo diseñado para ser atacado. Un honeytoken es un dato señuelo, como una credencial de base de datos o una clave API, que se inserta en un sistema para detectar su uso. Una honeynet es una red de honeypots. Aunque relacionados, no describen específicamente la acción de crear un archivo señuelo con una contraseña y una alerta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta