Reconocer los ataques de red por sus síntomas y asociarlos con mitigaciones eficaces es una habilidad central del CISSP. El objetivo aquí es la comprensión defensiva: qué hace el ataque, cómo se ve en tus registros y en tu monitoreo, y cómo prevenirlo o limitarlo. El examen no te pedirá ejecutar un ataque, pero sí describirá uno y te preguntará por el mejor control. La mayoría de los ataques de red explotan una de tres cosas: la capacidad finita, los protocolos que confían en direcciones no verificadas, o los usuarios y sistemas que no comprueban con quién se están comunicando.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.