¿Cómo podrían los profesionales de TI corporativos hacer frente a las amenazas cibernéticas basadas en DNS?
- Limitar la cantidad de navegadores o de pestañas del navegador abiertos al mismo tiempo.
- Usar dispositivos IPS/IDS para analizar el tráfico corporativo interno.
- Limitar la cantidad de consultas DNS permitidas dentro de la organización
- Supervisar los registros de servidor proxy DNS y buscar consultas DNS poco comunes.
Explicación: Las consultas DNS de nombres de dominio generados aleatoriamente o de subdominios DNS extremadamente largos que aparecen de forma aleatoria deben considerarse sospechosas. Los ciberanalistas podrían adoptar estas medidas para hacer frente a los ataques basados en DNS:
- Analizar los registros de DNS.
- Utilizar un servicio DNS pasivo para bloquear las solicitudes a servidores CnC y dominios de ataque.
Más preguntas: Cybersecurity Operations Examen del Capitulo 11 Respuestas Español
Más preguntas: Examen final de práctica de CyberOps Associate 1.0 Respuestas
Please login or Register to submit your answer