Um analista de segurança recebeu uma denúncia de que informações proprietárias confidenciais foram vazadas para o público. O analista está revisando o PCAP e nota tráfego entre um servidor interno e um host externo que inclui o seguinte: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Qual das seguintes opções foi provavelmente usada para exfiltrar os dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Encapsulamento.
Por que esta é a resposta
O encapsulamento é a resposta correta porque o PCAP mostra um pacote IPv6 encapsulado dentro de um pacote IPv4 (PPPoE [ses 0x8122] IP... proto IPv6 (41)). Isso indica que os dados foram ocultados ou tunelados dentro de um protocolo diferente, uma técnica comum para exfiltração de dados para contornar controles de segurança. A falsificação de endereço MAC altera o endereço de hardware, mas não exfiltra dados. A esteganografia oculta dados dentro de outros arquivos, não em um encapsulamento de protocolo visível como este. A criptografia quebrada se refere a uma falha na segurança da criptografia, não a um método de exfiltração. O sniffing via posição on-path é uma técnica de interceptação, não de exfiltração.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão