Un empleado utilizó el sistema de facturación de una empresa para emitir cheques fraudulentos. El administrador está buscando evidencia de otras ocurrencias de esta actividad. ¿Cuál de los siguientes debería examinar el administrador?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Application logs.
Por qué esta es la respuesta
Los registros de aplicaciones (Application logs) son la fuente más relevante porque registran las actividades dentro de una aplicación específica, como un sistema de facturación. Estos registros detallarían las transacciones realizadas, los usuarios que las iniciaron y los montos involucrados, lo que es crucial para identificar cheques fraudulentos. Los registros del escáner de vulnerabilidades (Vulnerability scanner logs) muestran debilidades del sistema, no actividades de usuario. Los registros de IDS/IPS (IDS/IPS logs) se centran en amenazas de red y patrones de ataque, no en el uso legítimo o fraudulento de una aplicación interna. Los registros del firewall (Firewall logs) rastrean el tráfico de red permitido o bloqueado, no las acciones dentro de una aplicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta