Um analista de segurança tenta iniciar o servidor de banco de dados de uma empresa. Ao iniciar o servidor, o analista recebe uma mensagem de erro indicando que o servidor de banco de dados não passou na autenticação. Após revisar e testar o sistema, o analista recebe a confirmação de que o servidor foi comprometido e que os invasores redirecionaram todo o tráfego de saída do banco de dados para um servidor sob seu controle. Qual das seguintes técnicas do MITRE ATT&CK o invasor provavelmente usou para redirecionar o tráfego do banco de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Contas válidas.
Por que esta é a resposta
A opção "Contas válidas" está correta porque, para redirecionar o tráfego de saída do banco de dados, os invasores precisariam de acesso legítimo ou credenciais válidas para o servidor de banco de dados ou para um sistema intermediário que controla o tráfego de rede. Isso permitiria a eles modificar configurações de rede ou de aplicativos para desviar o tráfego. "Extensão de navegador" é incorreta porque se refere a ataques no navegador do usuário final, não no servidor de banco de dados. "Injeção de processo" é incorreta porque envolve a inserção de código em um processo em execução, o que pode ser uma etapa do ataque, mas não descreve diretamente o redirecionamento de tráfego. "Escape para o host" é incorreta porque se refere a sair de um ambiente virtualizado (como um contêiner ou VM) para o sistema operacional host, o que não é diretamente relacionado ao redirecionamento de tráfego de saída do banco de dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão