Una organización experimenta un incidente de ciberseguridad que involucra un servidor de comando y control. ¿Cuáles de los siguientes logs deben analizarse para identificar el host afectado? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: De red, De firewall.
Por qué esta es la respuesta
Los logs de red son cruciales porque registran la actividad del tráfico, incluyendo las conexiones de entrada y salida, lo que permite identificar comunicaciones con el servidor de comando y control (C2) y el host interno que las inició o recibió. Los logs de firewall son igualmente importantes, ya que registran los intentos de conexión permitidos y denegados, revelando si el tráfico hacia o desde el C2 fue bloqueado o si se estableció una conexión exitosa. Los logs de aplicación y de autenticación son menos directos para identificar el host afectado por un C2, ya que se centran en la actividad de las aplicaciones y los intentos de inicio de sesión, respectivamente, no en la comunicación de red maliciosa. Los logs DHCP registran asignaciones de IP, útiles para correlacionar direcciones IP con hosts, pero no muestran la actividad de C2 directamente. Los logs de base de datos se centran en las operaciones de la base de datos, no en la comunicación de C2.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta