¿Qué actividad realiza normalmente el actor de amenaza en la fase de instalación de la Cadena de Eliminación Cibernética?
- abrir un canal de comunicación de dos vías a la infraestructura de CnC.
- conseguir una herramienta automatizada para aplicar la carga útil del malware.
- reunir direcciones de correo electrónico de cuentas de usuario.
- instalar una shell web en el servidor web objetivo para acceso persistente.
Explique: En la fase de instalación de la Cadena de Eliminación Cibernética, el actor de amenaza establece una puerta trasera al sistema para poder seguir accediendo al objetivo.
Más preguntas: Examen de punto de control: Respuesta a incidentes
Please login or Register to submit your answer