¿Qué dos acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad? (Elija dos opciones).

Banco de Preguntas y Respuestas de redesCategoria: CCNA CyberOps¿Qué dos acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad? (Elija dos opciones).

¿Qué dos acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad? (Elija dos opciones).

  • Desarrollar criterios de identificación para todas la evidencia, como número de serie, nombre de host y dirección IP.
  • Validar la dirección IP del actor de la amenaza para determinar si es viable.
  • Registrar la fecha y hora en que se recopiló la evidencia y se corrigió el incidente.
  • Utilizar un motor de búsqueda en Internet para obtener más información sobre el ataque.
  • Determinar la ubicación de la recuperación y el almacenamiento de toda la evidencia.

Explique: Las siguientes acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad:

  • Utilizar bases de datos de incidentes para investigar actividades relacionadas.
  • Validar la dirección IP del actor de la amenaza para determinar si es viable.
  • Utilizar un motor de búsqueda en Internet para obtener más información sobre el ataque.
  • Monitorear los canales de comunicación que usan algunos actores de amenazas, como IRC.

Más preguntas: Examen de Práctica para la Certificación SECOPS (210-255) Respuestas Español
Más preguntas: CyberOps Associate - Cuestionario del módulo 28: Prueba de evaluación de alertas Respuestas

Subscribe
Notify of
guest

0 Comments
Inline Feedbacks
View all comments
0
¿Tienes otra pregunta? Por favor comentax