Un técnico está abriendo puertos en un firewall para un nuevo sistema que está siendo implementado y soportado por un proveedor de SaaS. ¿Cuál de los siguientes es un riesgo en el nuevo sistema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Proveedor de la cadena de suministro.
Por qué esta es la respuesta
El riesgo del proveedor de la cadena de suministro es el más relevante porque el nuevo sistema es implementado y soportado por un proveedor de SaaS externo. Esto introduce una dependencia de la seguridad y las prácticas del proveedor, lo que puede ser un vector de ataque si el proveedor es comprometido o tiene vulnerabilidades en su propia infraestructura. Abrir puertos en el firewall para un proveedor externo aumenta la superficie de ataque y la exposición a los riesgos de la cadena de suministro. Las credenciales por defecto son un riesgo común, pero no son inherentes al hecho de que el sistema sea de un proveedor de SaaS; es una preocupación general de configuración. Una red no segmentada es un riesgo de diseño de red interno, no directamente causado por la implementación de un SaaS. El software vulnerable es un riesgo general de cualquier sistema, pero el riesgo específico de la cadena de suministro se centra en la confianza y la seguridad del proveedor externo que proporciona el software y el servicio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta