Um analista de segurança está investigando um servidor de aplicações e descobre que o software no servidor está se comportando de forma anormal. O software normalmente executa trabalhos em lote localmente e não gera tráfego, mas o processo agora está gerando tráfego de saída em portas altas aleatórias. Qual das seguintes vulnerabilidades provavelmente foi explorada neste software?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Memory injection.
Por que esta é a resposta
A injeção de memória (memory injection) é a causa mais provável. O comportamento anormal do software, que normalmente não gera tráfego e agora o faz em portas altas aleatórias, sugere que um código malicioso foi injetado e está sendo executado na memória do processo legítimo. Isso permite que o invasor use o processo para comunicação externa (como um C2, comando e controle) sem que um novo processo suspeito seja iniciado. Uma condição de corrida (race condition) envolveria a manipulação da ordem de execução de operações para obter um resultado indesejado, o que não se alinha com a geração de tráfego de rede. Side loading é a instalação de aplicativos de fontes não oficiais, não uma vulnerabilidade de software em execução. Injeção de SQL (SQL injection) visa bancos de dados e manipula consultas, não resultando diretamente na geração de tráfego de saída aleatório por um processo de aplicação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão