Um usuário baixou um software de um fórum online. Depois que o usuário instalou o software, a equipe de segurança observou tráfego de rede externo conectando-se ao computador do usuário em uma porta incomum. Qual das seguintes é a explicação mais provável para essa conexão não autorizada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O software continha um backdoor..
Por que esta é a resposta
A explicação mais provável é que o software continha um backdoor. Um backdoor é um método secreto para ignorar a autenticação normal ou criptografia em um sistema de computador, permitindo acesso remoto não autorizado. O tráfego de rede externo em uma porta incomum, após a instalação de software de uma fonte não confiável, é um forte indicativo de que um backdoor foi estabelecido para permitir o controle ou acesso ao sistema. Um keylogger oculto registraria as teclas digitadas, mas não necessariamente geraria tráfego externo em uma porta incomum para acesso remoto. Ransomware criptografa arquivos e exige resgate, o que não se alinha diretamente com o cenário de tráfego externo em porta incomum. Um vírus sem arquivo opera na memória e não se instala no disco, mas a descrição foca no acesso externo após a instalação de um software, não na natureza do malware em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão