Um analista de segurança recebe alertas sobre um sistema interno que está enviando uma grande quantidade de consultas DNS incomuns para sistemas na internet em curtos períodos de tempo, fora do horário comercial. Qual das seguintes opções é a mais provável de estar ocorrendo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Dados estão sendo exfiltrados..
Por que esta é a resposta
A exfiltração de dados é a causa mais provável. O envio de um grande volume de consultas DNS incomuns para a internet, especialmente fora do horário comercial, é um método comum usado por atacantes para extrair dados de uma rede comprometida (exfiltração baseada em DNS). Os dados são codificados nas consultas DNS e enviados para um servidor controlado pelo atacante. Um worm se propagando pela rede geralmente causaria tráfego de rede incomum, mas não necessariamente um volume alto e específico de consultas DNS para a internet. Uma bomba lógica excluindo dados não se manifestaria por meio de consultas DNS incomuns; ela agiria internamente no sistema. Ransomware criptografando arquivos também não se manifestaria por consultas DNS incomuns; ele se concentraria na criptografia e na comunicação para o pagamento do resgate.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão