Looking for Course 114763 test answers and solutions? Browse our comprehensive collection of verified answers for Course 114763 at campusvirtual.pucmm.edu.do.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Un ataque genera miles de solicitudes HTTP por segundo hacia un servidor web público.
¿Qué tipo de ataque se está produciendo?
Una empresa conecta dos sucursales mediante Internet usando túneles cifrados permanentes entre sus firewalls.
¿Qué tecnología se está utilizando?
Un sistema IDS detecta múltiples paquetes SYN hacia diferentes puertos sin completar el handshake TCP.
¿Qué actividad es más probable?
Una política de firewall permite acceso SSH desde Internet a todos los servidores internos.
¿Qué principio de seguridad se está violando?
Un firewall tiene las siguientes reglas:
1 permitir ANY ANY
2 bloquear tráfico desde Internet a servidores internos
¿Por qué el firewall no bloquea los accesos externos?
Un analista revisa alertas IDS que indican tráfico desde un host interno hacia múltiples servidores internos en poco tiempo.
¿Qué comportamiento sugiere este patrón?
Un IDS basado en firmas detecta ataques conocidos pero no identifica ataques nuevos.
¿Cuál es la razón principal?
Un IPS se instala en línea con el tráfico de red entre el firewall y la red interna.
¿Cuál es su principal ventaja frente a un IDS?
Un firewall bloquea correctamente el tráfico entrante, pero se detecta malware comunicándose con servidores externos desde equipos internos.
¿Qué control falta implementar?
Una empresa permite acceso VPN solo con usuario y contraseña débiles para todos los empleados remotos.
¿Cuál es el riesgo principal?