Un equipo de operaciones cibernéticas informa a un analista de seguridad sobre una nueva táctica que los actores maliciosos están utilizando para comprometer redes. Las alertas de SIEM aún no se han configurado. ¿Cuál de las siguientes opciones describe mejor lo que el analista de seguridad debe hacer para identificar este comportamiento?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Búsqueda de amenazas (Threat hunting).
Por qué esta es la respuesta
La búsqueda de amenazas (threat hunting) es la mejor opción porque implica la búsqueda proactiva de amenazas no detectadas en una red. Dado que los actores maliciosos están utilizando una nueva táctica y las alertas de SIEM aún no están configuradas para detectarla, un analista de seguridad debe buscar activamente evidencia de esta nueva táctica. El análisis forense digital se realiza después de un incidente para investigar lo sucedido. El descubrimiento electrónico (e-discovery) se utiliza para identificar y recopilar información electrónica para fines legales. La respuesta a incidentes es el proceso de gestionar un incidente de seguridad después de que ha ocurrido, no para identificar nuevas tácticas de forma proactiva.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta