Un analista de seguridad quiere comprender mejor el comportamiento de los usuarios y los dispositivos para obtener visibilidad sobre posibles actividades maliciosas. El analista necesita un control para detectar cuándo las acciones se desvían de una línea de base común. ¿Cuál de las siguientes debería usar el analista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Detección y respuesta de endpoints.
Por qué esta es la respuesta
La Detección y Respuesta de Endpoints (EDR) es la opción correcta porque monitorea continuamente la actividad en los endpoints, recopilando datos sobre el comportamiento de usuarios y dispositivos. Esto permite a los analistas establecer una línea de base de actividad normal y detectar desviaciones, lo cual es crucial para identificar actividades maliciosas. Un Sistema de Prevención de Intrusiones (IPS) se enfoca en el tráfico de red y la prevención de ataques conocidos, no en el monitoreo detallado del comportamiento del endpoint. Un Sandbox es un entorno aislado para analizar archivos sospechosos de forma segura, no para el monitoreo continuo del comportamiento. El Antivirus detecta y elimina malware conocido, pero no proporciona la visibilidad profunda del comportamiento necesaria para detectar desviaciones de la línea de base.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta