Un empleado de la universidad inició sesión en el servidor académico e intentó adivinar las credenciales de inicio de sesión de los administradores del sistema. ¿Cuál de las siguientes medidas de seguridad debería haber implementado la universidad para detectar los intentos del empleado de obtener acceso a las cuentas de los administradores?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Registros de actividad del usuario.
Por qué esta es la respuesta
Los registros de actividad del usuario (user activity logs) son cruciales para detectar intentos de acceso no autorizado. Al registrar los intentos de inicio de sesión fallidos, los cambios de configuración y otras acciones, la universidad podría identificar el comportamiento anómalo del empleado que intentaba adivinar las credenciales de los administradores. La autenticación de dos factores (2FA) es una medida preventiva que dificulta el acceso, pero no detecta los intentos fallidos de adivinanza. Un firewall controla el tráfico de red, pero no monitorea las acciones de usuarios autenticados dentro de la red. Un sistema de prevención de intrusiones (IPS) podría bloquear algunos ataques, pero los registros son la herramienta principal para la detección forense y la auditoría de la actividad interna.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta