Um ator malicioso está tentando acessar informações financeiras confidenciais do banco de dados de uma empresa interceptando e reutilizando credenciais de login. Qual dos seguintes ataques o ator malicioso está tentando?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: On-path.
Por que esta é a resposta
Um ataque on-path (anteriormente conhecido como man-in-the-middle) envolve um invasor interceptando a comunicação entre duas partes para roubar ou modificar dados, como credenciais de login. O invasor se posiciona entre o usuário e o servidor para capturar as informações. SQL injection é um ataque que explora vulnerabilidades em bancos de dados. Brute-force tenta adivinhar senhas exaustivamente. Password spraying tenta usar um pequeno número de senhas comuns em muitas contas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão