Una empresa sufrió un incidente crítico en el que se exfiltraron 30 GB de datos de la red corporativa. ¿Cuál de las siguientes acciones es la forma más eficiente de identificar desde dónde se exfiltraron los datos del sistema y a qué ubicación el atacante envió los datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Analizar los registros de firewall y de red en busca de grandes cantidades de tráfico saliente a direcciones IP o dominios externos..
Por qué esta es la respuesta
La opción correcta es analizar los registros de firewall y de red porque estos proporcionan visibilidad directa del tráfico de red, incluyendo el volumen de datos salientes y las direcciones IP o dominios de destino. Esto es crucial para identificar la fuente interna de la exfiltración y el destino externo de los datos robados. Las otras opciones son menos eficientes para este objetivo específico: Analizar los registros de IPS e IDS para escaneos de reconocimiento es útil para la detección temprana, pero no muestra directamente la exfiltración de datos. Analizar los registros de endpoints y aplicaciones para programas de intercambio de archivos podría indicar una posible vía, pero no confirma la exfiltración ni el destino. Analizar escaneos de vulnerabilidades externas identifica posibles puntos de entrada, pero no rastrea el flujo de datos exfiltrados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta