StudyToCert

Security+ / Lecciones · English

CompTIA Security+ SY0-701

Indicadores: viaje imposible, bloqueo de cuentas, consumo de recursos y logs faltantes

Un indicador de actividad maliciosa es una pista observable de que algo anda mal: un inicio de sesión extraño, un pico de tráfico, un log que debería estar y no está. Security+ enumera un conjunto de indicadores que a menudo señalan un ataque en curso, y las preguntas del examen suelen describir uno o dos de ellos y preguntar qué está ocurriendo o qué investigar. Reconocer indicadores es el trabajo cotidiano de los analistas del centro de operaciones de seguridad (SOC), que los ven en el sistema de gestión de información y eventos de seguridad (SIEM), en los logs del proveedor de identidad y en las alertas de los endpoints. El objetivo es relacionar la pista con una causa probable y un siguiente paso razonable.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Security+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio