
Security+ Cap14 Respuesta a Incidentes
Authored by Claudio LOPEZ
Other
12th Grade
Used 3+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
21 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Hubo un ataque de Ransomware y hay varios equipos que no pudieron ser restablecidos debido a la falta de respaldos debidos. Por lo cual usted está reviendo la política de respaldos para todas las terminales ?En que fase está?
Post-Incident
Analysis
Contention
Recovery
2.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
?Cual es la fase faltante en este diagrama?
Planificación
Informes
Monitoreo
Preparación
3.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Michael analiza el tráfico de red, incluyendo el contenido de los paquetes, como parte de su proceso de respuesta a incidentes. ¿Qué herramienta debe usar?
Syslog
NetFlow
Captura de paquetes
Un SIEM
4.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
A Juan le acaban de informar que una terminal muestra varios archivos inaccesibles, y lo único legible es un archivo escrito en inglés que da algo así como indicaciones de que se ha sido parte de un ataque y que se debe pagar algo ?Qué fase de la IR debe ejecutar de forma inmediata?
Contention
Isolation
Segmentation
Preparation
5.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Susan quiere crear un panel que muestre sus eventos de registro agregados relacionados con inicios de sesión desde diferentes regiones geográficas. Su objetivo es identificar escenarios de viajes imposibles. ¿Cuál de las siguientes soluciones debería seleccionar para lograr ese objetivo?
IPS
Registros del sistema operativo
SIEM
Datos del escaneo de vulnerabilidades
6.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Selah quiere asegurarse de que los usuarios de su organización solo puedan instalar aplicaciones que sean evaluadas y aprobadas por el equipo de seguridad de la organización. ¿Qué debería usar?
Un SIEM
Una blacklist de aplicaciones
Una whitelist de aplicaciones
Un Firewall
7.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
¿Cuál es la principal preocupación con sFlow en una red grande y ocupada?
Puede permitir ataques de desbordamiento de búfer contra el host del colector.
sFlow no está diseñado para redes grandes o complejas.
sFlow pone una carga extrema en el host del colector de flujo.
sFlow solo toma muestras del tráfico de red, lo que significa que se perderán algunos detalles.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?