Um administrador de segurança está realizando uma auditoria em um servidor UNIX autônomo, e a seguinte mensagem é exibida imediatamente: (Error 13): /etc/shadow: Permission denied. Qual das seguintes opções descreve melhor o tipo de ferramenta que está sendo usada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Quebrador de senhas.
Por que esta é a resposta
A mensagem "Permission denied" ao tentar acessar /etc/shadow indica que a ferramenta está tentando ler este arquivo, que contém hashes de senhas de usuários e é protegido por permissões restritivas. Um quebrador de senhas (password cracker) tenta adivinhar ou calcular senhas a partir desses hashes. Um monitor de pass-the-hash detecta ataques que usam hashes roubados, não tenta acessá-los diretamente. Um monitor de integridade de arquivos verifica alterações em arquivos, não tenta lê-los para quebrar senhas. A análise forense é um processo mais amplo de investigação, não uma ferramenta específica que geraria essa mensagem ao tentar acessar o arquivo de sombra.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão