¿Qué dos acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad? (Elija dos opciones).
- Desarrollar criterios de identificación para todas la evidencia, como número de serie, nombre de host y dirección IP.
- Validar la dirección IP del actor de la amenaza para determinar si es viable.
- Registrar la fecha y hora en que se recopiló la evidencia y se corrigió el incidente.
- Utilizar un motor de búsqueda en Internet para obtener más información sobre el ataque.
- Determinar la ubicación de la recuperación y el almacenamiento de toda la evidencia.
Explique: Las siguientes acciones pueden ayudar a identificar un host atacante durante un incidente de seguridad:
- Utilizar bases de datos de incidentes para investigar actividades relacionadas.
- Validar la dirección IP del actor de la amenaza para determinar si es viable.
- Utilizar un motor de búsqueda en Internet para obtener más información sobre el ataque.
- Monitorear los canales de comunicación que usan algunos actores de amenazas, como IRC.
Más preguntas: Examen de Práctica para la Certificación SECOPS (210-255) Respuestas Español
Más preguntas: CyberOps Associate - Cuestionario del módulo 28: Prueba de evaluación de alertas Respuestas
Please login or Register to submit your answer