Qual das seguintes opções seria mais provável de ser usada por invasores para realizar a coleta de credenciais (credential harvesting)?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Engenharia social.
Por que esta é a resposta
A engenharia social é a técnica mais provável para coleta de credenciais porque manipula psicologicamente as pessoas para que revelem informações confidenciais, como senhas. Isso pode ocorrer por meio de phishing, pretexting ou baiting, onde os invasores se passam por entidades confiáveis ou criam cenários enganosos para obter as credenciais diretamente das vítimas. Comprometimento da cadeia de suprimentos envolve a adulteração de produtos ou serviços antes que cheguem ao usuário final, o que pode levar à instalação de malware, mas não é o método primário para coleta direta de credenciais de usuários. Software de terceiros pode ser vulnerável ou malicioso, mas a coleta de credenciais geralmente requer uma interação enganosa com o usuário, que é a essência da engenharia social. Rainbow tables são usadas para quebrar hashes de senhas, não para coletar credenciais diretamente dos usuários.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão