Un analista de seguridad recibe alertas sobre un sistema interno que envía una gran cantidad de consultas DNS inusuales a sistemas en internet durante cortos períodos de tiempo fuera del horario comercial. ¿Cuál de los siguientes es el escenario más probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Se están exfiltrando datos..
Por qué esta es la respuesta
La exfiltración de datos es el escenario más probable. El envío de un gran volumen de consultas DNS inusuales a sistemas externos, especialmente fuera del horario comercial, es una técnica común utilizada por los atacantes para extraer datos de una red comprometida. Esto a menudo se conoce como "tunelización DNS", donde los datos se codifican dentro de las consultas DNS para evadir la detección. Un gusano que se propaga por la red generalmente se manifestaría con un tráfico de red más generalizado o intentos de conexión a otros sistemas internos. Una bomba lógica que elimina datos no generaría consultas DNS externas. El ransomware que cifra archivos se enfocaría en la actividad de escritura de archivos internos y no necesariamente en un gran volumen de consultas DNS salientes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta