Um analista de segurança leu recentemente um relatório sobre uma falha em vários modelos de impressora da organização que faz com que as credenciais sejam enviadas pela rede em texto não criptografado (cleartext), independentemente das configurações de criptografia. Qual das seguintes opções seria a melhor para usar para validar essa descoberta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Wireshark.
Por que esta é a resposta
Wireshark é uma ferramenta de análise de protocolo de rede que permite capturar e inspecionar pacotes de dados em tempo real. Se as credenciais estão sendo enviadas em texto não criptografado, o Wireshark as revelará claramente na captura de tráfego, validando a falha. netcat é uma ferramenta de rede versátil para leitura e escrita de dados em conexões de rede, mas não é ideal para análise de tráfego em tempo real como o Wireshark. Nessus é um scanner de vulnerabilidades que identifica falhas de segurança, mas não mostra o tráfego de rede em si. Nmap é um scanner de portas e mapeador de rede, usado para descobrir hosts e serviços, não para capturar e analisar o conteúdo dos pacotes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão