Un analista de seguridad revisa los registros de actividad del dominio y observa lo siguiente: ¿Cuál de las siguientes es la mejor explicación de lo que ha descubierto el analista de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Un atacante está intentando forzar la cuenta de jsmith mediante fuerza bruta..
Por qué esta es la respuesta
La repetición de intentos fallidos de inicio de sesión en un corto período de tiempo, como se observa en los registros de actividad, es un indicador clásico de un ataque de fuerza bruta. El atacante intenta adivinar la contraseña de la cuenta de jsmith probando muchas combinaciones. La cuenta no está bloqueada, ya que los intentos continúan. Un keylogger no se detectaría directamente en los registros de actividad del dominio, sino más bien a través de un análisis forense de la estación de trabajo. El ransomware se enfoca en el cifrado de datos y no se manifestaría como múltiples inicios de sesión fallidos en los registros de actividad del dominio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta