Un analista de seguridad y el equipo de gestión están revisando el rendimiento organizacional de una campaña de phishing reciente. La tasa de clics de los usuarios superó el umbral de riesgo aceptable, y el equipo de gestión quiere reducir el impacto cuando un usuario hace clic en un enlace en un mensaje de phishing. ¿Qué debería hacer el analista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar las políticas de EDR para bloquear la ejecución automática de programas descargados..
Por qué esta es la respuesta
La respuesta correcta es actualizar las políticas de EDR para bloquear la ejecución automática de programas descargados. El equipo de gestión busca reducir el impacto después de que un usuario hace clic en un enlace de phishing. Bloquear la ejecución automática de programas descargados por EDR (Endpoint Detection and Response) es una medida de control de mitigación que limita el daño potencial si un usuario descarga y ejecuta accidentalmente malware desde un enlace de phishing. Las otras opciones son medidas preventivas o de concienciación. Colocar carteles y crear capacitación adicional son métodos de concienciación que buscan evitar que los usuarios hagan clic, no reducir el impacto después del clic. Implementar filtros de seguridad de correo electrónico es una medida preventiva para evitar que los correos de phishing lleguen a las bandejas de entrada, pero no aborda el escenario en el que un correo de phishing ya ha sido entregado y el usuario ha hecho clic.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta