Qual das opções a seguir descreve melhor um caso de uso para um DNS sinkhole?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um DNS sinkhole pode ser usado para capturar tráfego para domínios conhecidos como maliciosos usados por atacantes..
Por que esta é a resposta
Um DNS sinkhole é uma ferramenta de segurança que redireciona o tráfego de domínios maliciosos conhecidos para um endereço IP controlado pelo defensor. Isso impede que os dispositivos da rede acessem sites de comando e controle (C2) ou outros recursos maliciosos, protegendo a rede contra ataques. Ao invés de permitir a conexão com o domínio malicioso real, o sinkhole intercepta a solicitação DNS e a direciona para um servidor seguro, onde o tráfego pode ser analisado ou descartado. A opção incorreta "Os atacantes podem ver um DNS sinkhole como um recurso de alto valor para identificar a estrutura de domínio de uma empresa" está errada porque um sinkhole é uma ferramenta defensiva, não uma fonte de informação para atacantes. A opção "Um DNS sinkhole pode ser usado para desviar funcionários de sites conhecidos e legítimos para sites maliciosos de propriedade do atacante" descreve um ataque de envenenamento de cache DNS, não o uso de um sinkhole. A opção "Um DNS sinkhole pode ser configurado para atrair potenciais atacantes para longe dos recursos de rede de uma empresa" descreve a função de um honeypot, não de um sinkhole.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão