Una organización solicita un análisis de espectro completo de su cadena de suministro por parte de un tercero. ¿Cuál de los siguientes utilizaría el equipo de análisis para cumplir con este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Herramienta de iluminación.
Por qué esta es la respuesta
Una herramienta de iluminación (red-teaming) simula un ataque real a la organización, incluyendo la cadena de suministro, para identificar vulnerabilidades y evaluar la capacidad de defensa. Este enfoque integral es ideal para un "análisis de espectro completo". Un escáner de vulnerabilidades solo identifica fallas conocidas en sistemas individuales, no la interacción de la cadena de suministro. Una prueba de penetración es más profunda que un escaneo, pero a menudo se enfoca en un objetivo específico o un conjunto limitado de sistemas, no en todo el espectro de la cadena de suministro. SCAP (Security Content Automation Protocol) es un conjunto de estándares para la gestión de seguridad, no una herramienta de análisis ofensivo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta