Un analista de seguridad está revisando los registros para identificar el destino del tráfico de comando y control originado desde un dispositivo comprometido dentro de la red local. ¿Cuál de los siguientes es el mejor registro para revisar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Firewall.
Por qué esta es la respuesta
El registro del firewall es el mejor para revisar porque registra las conexiones de red entrantes y salientes, incluyendo las direcciones IP de origen y destino, los puertos y los protocolos. Esto permite al analista rastrear el tráfico de comando y control (C2) desde el dispositivo comprometido hasta su destino externo. Un IDS (Sistema de Detección de Intrusiones) podría alertar sobre actividad maliciosa, pero sus registros se centran más en las firmas de ataque que en los detalles completos de la conexión. Los registros de antivirus se centran en la detección y eliminación de malware en el endpoint, no en el tráfico de red. Los registros de aplicación detallan las actividades dentro de una aplicación específica, lo cual no es ideal para rastrear el tráfico C2 a nivel de red.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta