Una empresa ha estado experimentando ataques centrados en explotar vulnerabilidades en versiones antiguas de navegadores con exploits conocidos. ¿Cuál de las siguientes soluciones de seguridad debería configurarse para proporcionar mejor la capacidad de monitorear y bloquear estos ataques conocidos basados en firmas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: IPS.
Por qué esta es la respuesta
La respuesta correcta es IPS (Sistema de Prevención de Intrusiones). Un IPS es una solución de seguridad que monitorea el tráfico de red o de sistema en busca de actividad maliciosa, basándose en firmas de ataques conocidos y anomalías. A diferencia de un IDS (Sistema de Detección de Intrusiones), un IPS no solo detecta, sino que también puede bloquear activamente el tráfico o las acciones que coinciden con patrones de ataque, como los exploits de navegadores antiguos. Una ACL (Lista de Control de Acceso) se utiliza para filtrar el tráfico de red basándose en reglas predefinidas (direcciones IP, puertos), pero no detecta ni bloquea exploits específicos. Un DLP (Prevención de Pérdida de Datos) se centra en evitar la exfiltración de información sensible, no en bloquear ataques de exploits. Un IDS solo detectaría el ataque y alertaría, pero no lo bloquearía, dejando la red vulnerable.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta