Qual das seguintes técnicas atrairia a atenção de um invasor mal-intencionado em um cenário de ameaça interna?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um arquivo de texto falso em /docs/salaries.
Por que esta é a resposta
Criar um arquivo de texto falso em /docs/salaries é uma técnica de honeypot ou honeynet. Um honeypot é um sistema ou recurso de rede projetado para ser atacado, atraindo e enganando invasores. Um arquivo com um nome como "salaries" (salários) em um diretório de documentos é altamente atraente para um invasor interno que busca informações confidenciais, pois sugere a presença de dados financeiros valiosos. Ao acessar ou tentar exfiltrar esse arquivo falso, o invasor acionaria alertas, revelando suas intenções maliciosas. As outras opções, como definir senhas fracas em /etc/shadow, agendar tarefas vulneráveis em /etc/crontab ou adicionar uma conta falsa em /etc/passwd, são vulnerabilidades reais ou configurações de sistema que um invasor poderia explorar, mas não são projetadas para atrair a atenção do invasor de forma controlada para detecção. Elas representam falhas de segurança a serem corrigidas, não iscas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão