Una alerta hace referencia a ataques asociados con un exploit de día cero. Un analista coloca un bastion host en la red para reducir el riesgo del exploit. ¿Cuál de los siguientes tipos de controles está implementando el analista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Compensatorio.
Por qué esta es la respuesta
El control compensatorio es la respuesta correcta porque se implementa para mitigar el riesgo cuando no es posible o práctico aplicar el control primario. En este escenario, el exploit de día cero es una vulnerabilidad desconocida para la que aún no existe un parche o una solución directa. El analista no puede aplicar un control preventivo directo contra el exploit en sí. Al colocar un bastion host, el analista está implementando un control alternativo (compensatorio) para reducir la exposición y el impacto potencial del ataque, actuando como una barrera adicional o un punto de acceso reforzado. Los controles detectivos identifican eventos después de que han ocurrido. Los controles operacionales se refieren a procesos y procedimientos diarios. Los controles físicos protegen activos tangibles. Ninguno de estos describe la acción de mitigar un riesgo de día cero con un control alternativo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta