Um analista de segurança está revisando os logs no servidor DNS de uma organização e nota o seguinte trecho incomum: Qual das seguintes técnicas de ataque foi provavelmente usada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Fazendo o footprinting da rede interna.
Por que esta é a resposta
A técnica de ataque mais provável é o footprinting da rede interna. O trecho de log incomum, embora não fornecido na pergunta, geralmente conteria consultas DNS para nomes de host ou serviços internos que não seriam resolvidos externamente. Isso indica que o atacante está ativamente tentando mapear a estrutura da rede interna da organização, incluindo seus hosts e serviços, o que é uma fase comum de reconhecimento. Determinar o espaço de endereço atribuído pelo ISP da organização é um reconhecimento externo, não interno. Ignorar o DNS sinkholing da organização envolveria desviar as consultas de um sinkhole, não necessariamente mapear a rede interna. Tentar obter acesso inicial ao servidor DNS é uma etapa posterior ao reconhecimento. Exfiltrar dados de fshare.int.complia.org seria uma fase de exploração ou pós-exploração, não de reconhecimento inicial.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão