Um analista de segurança revisa os logs de atividade do domínio e observa o seguinte: Qual das seguintes é a melhor explicação para o que o analista de segurança descobriu?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um invasor está tentando forçar a conta de jsmith por força bruta..
Por que esta é a resposta
A resposta correta é "Um invasor está tentando forçar a conta de jsmith por força bruta". Múltiplas tentativas de login falhas em um curto período de tempo, especialmente com diferentes senhas, são um forte indicativo de um ataque de força bruta. O invasor está tentando adivinhar a senha de jsmith. A conta do usuário jsmith pode ter sido bloqueada como resultado dessas tentativas, mas o bloqueio é uma consequência do ataque, não a explicação principal do que o analista descobriu nos logs. Um keylogger registraria as teclas digitadas, mas os logs de login falho indicam tentativas de autenticação no sistema, não a captura de entradas. Ransomware é um tipo de malware que criptografa dados e não é diretamente indicado por tentativas de login falhas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão