El antivirus tradicional compara los archivos con firmas de malware conocido. Los ataques modernos usan técnicas sin archivos (fileless), herramientas de administración legítimas y credenciales robadas que las firmas no pueden detectar. Las herramientas más nuevas de los objetivos de Security+ observan el comportamiento: qué hacen los procesos, a dónde van los datos y cómo actúan normalmente los usuarios. La detección y respuesta de endpoints (EDR), la detección y respuesta extendidas (XDR), la prevención de pérdida de datos (DLP) y el análisis del comportamiento de usuarios y entidades (UEBA) se centran cada uno en una pregunta distinta, y las preguntas del examen evalúan si puedes asociar un escenario con la herramienta correcta.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.