Search Header Logo

Security+ Cap14 Respuesta a Incidentes

Authored by Claudio LOPEZ

Other

12th Grade

Used 3+ times

Security+ Cap14 Respuesta a Incidentes
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

21 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Hubo un ataque de Ransomware y hay varios equipos que no pudieron ser restablecidos debido a la falta de respaldos debidos. Por lo cual usted está reviendo la política de respaldos para todas las terminales ?En que fase está?

Post-Incident

Analysis

Contention

Recovery

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image

?Cual es la fase faltante en este diagrama?

Planificación

Informes

Monitoreo

Preparación

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Michael analiza el tráfico de red, incluyendo el contenido de los paquetes, como parte de su proceso de respuesta a incidentes. ¿Qué herramienta debe usar?

Syslog

NetFlow

Captura de paquetes

Un SIEM

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

A Juan le acaban de informar que una terminal muestra varios archivos inaccesibles, y lo único legible es un archivo escrito en inglés que da algo así como indicaciones de que se ha sido parte de un ataque y que se debe pagar algo ?Qué fase de la IR debe ejecutar de forma inmediata?

Contention

Isolation

Segmentation

Preparation

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Susan quiere crear un panel que muestre sus eventos de registro agregados relacionados con inicios de sesión desde diferentes regiones geográficas. Su objetivo es identificar escenarios de viajes imposibles. ¿Cuál de las siguientes soluciones debería seleccionar para lograr ese objetivo?

IPS

Registros del sistema operativo

SIEM

Datos del escaneo de vulnerabilidades

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Selah quiere asegurarse de que los usuarios de su organización solo puedan instalar aplicaciones que sean evaluadas y aprobadas por el equipo de seguridad de la organización. ¿Qué debería usar?

Un SIEM

Una blacklist de aplicaciones

Una whitelist de aplicaciones

Un Firewall

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Cuál es la principal preocupación con sFlow en una red grande y ocupada?

Puede permitir ataques de desbordamiento de búfer contra el host del colector.

sFlow no está diseñado para redes grandes o complejas.

sFlow pone una carga extrema en el host del colector de flujo.

sFlow solo toma muestras del tráfico de red, lo que significa que se perderán algunos detalles.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?