Una compañía aplica el proceso de manejo de incidentes NIST.SP800-61 r2 a eventos relacionados con la seguridad. ¿Cuáles son dos ejemplos de incidentes que se encuentran en la categoría «precursor»? (Elija dos opciones).

Repositorio de ítems de examenCategoria: Administración de Amenazas CibernéticasUna compañía aplica el proceso de manejo de incidentes NIST.SP800-61 r2 a eventos relacionados con la seguridad. ¿Cuáles son dos ejemplos de incidentes que se encuentran en la categoría «precursor»? (Elija dos opciones).

Una compañía aplica el proceso de manejo de incidentes NIST.SP800-61 r2 a eventos relacionados con la seguridad. ¿Cuáles son dos ejemplos de incidentes que se encuentran en la categoría «precursor»? (Elija dos opciones).

  • U Envío de un mensaje de alerta de IDS
  • Múltiples inicios de sesión fallidos de origen desconocido
  • Entradas de registro que muestran una respuesta a un escaneo de puertos
  • Un host que, según se comprobó, se infectó con malware
  • Una vulnerabilidad recién descubierta en servidores web Apache

Explique: La categoría de incidente «precursor» indica que un incidente podría ocurrir en el futuro. Algunos ejemplos de incidentes «precursores» son las entradas de registro que muestran una respuesta a un escaneo de puertos o una vulnerabilidad recién descubierta en servidores web con Apache.

Examen relacionado: Examen de Práctica para la Certificación SECOPS (210-255) Respuestas Español
Examen relacionado: Examen de práctica de certificación CyberOps Associate (200-201) Respuestas
Examen relacionado: Examen de punto de control: Respuesta a incidentes