Looking for Course 114763 test answers and solutions? Browse our comprehensive collection of verified answers for Course 114763 at campusvirtual.pucmm.edu.do.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Una empresa publica su servidor web corporativo directamente en la red interna mediante NAT en el firewall. Después de un escaneo externo se detecta acceso a otros servicios internos del servidor.
¿Cuál fue el principal error de diseño?
Una organización integra firewall, IDS e IPS en su arquitectura de seguridad.
¿Cuál es el principal beneficio de esta integración?
Durante la configuración de una VPN IPsec se negocian los algoritmos de cifrado y autenticación entre los dispositivos.
¿En qué fase ocurre esta negociación?
Una organización implementa un firewall de próxima generación (NGFW) en su perímetro.
¿Cuál es una capacidad que lo diferencia de los firewalls tradicionales?
Una VPN mal configurada permite que usuarios remotos accedan a todos los segmentos de la red interna.
¿Qué control debería aplicarse para reducir el riesgo?
Se crean VLAN para usuarios y servidores, pero no existe control entre ellas.
Desde seguridad, esto implica que:
Una organización permite todos los accesos inicialmente y bloquea solo después de incidentes.
¿Qué principio de seguridad se viola directamente?
Un atacante logra sniffing exitoso solo en un segmento específico de la red.
¿Qué control existente limitó el impacto?
Durante una evaluación de riesgos se identifican un servicio SSH expuesto, credenciales débiles, un actor malicioso activo y un impacto crítico.
¿Cuál opción representa correctamente el riesgo?
Una red permite acceso administrativo desde cualquier IP interna por comodidad operativa.
Desde la gestión de riesgos, esta decisión: