En el vídeo que describe la anatomía de un ataque, un agente de amenazas pudo obtener acceso a través de un dispositivo de red, descargar datos y destruirlos. ¿Qué falla permitió que el agente de amenazas hiciera esto?
- seguridad física inadecuada para obtener acceso al edificio
- una red plana sin subredes ni VLAN
- falta de una política de contraseñas segura
- abrir puertos en el firewall
Explique: La empresa tenía una red plana sin subredes. El agente de amenazas pudo acceder y destruir todo tipo de datos corporativos debido a un termostato que estaba en la red, pero que no se analizó como parte de los procedimientos de seguridad.
Más preguntas: 2.3.2 Prueba de seguridad de las redes
Please login or Register to submit your answer