Uma atualização maliciosa foi distribuída para uma plataforma de software comum e desabilitou serviços em muitas organizações. Qual das seguintes opções melhor descreve esse tipo de vulnerabilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Cadeia de suprimentos.
Por que esta é a resposta
A vulnerabilidade descrita é um ataque à cadeia de suprimentos. Isso ocorre quando um invasor compromete um componente ou software em algum ponto da cadeia de fornecimento, como uma atualização de software, e essa atualização maliciosa é distribuída para os usuários finais. Nesse cenário, a "plataforma de software comum" é o elo comprometido na cadeia de suprimentos. Um ataque DDoS (Distributed Denial of Service) visa sobrecarregar um sistema com tráfego, não distribuir software malicioso. Um funcionário desonesto é um indivíduo dentro da organização que age com intenção maliciosa, enquanto uma ameaça interna é uma categoria mais ampla que inclui funcionários desonestos, mas também pode abranger erros não intencionais. Embora um funcionário desonesto possa ser parte de um ataque à cadeia de suprimentos, a descrição foca na distribuição da atualização maliciosa através de uma plataforma comum, o que caracteriza a cadeia de suprimentos como o vetor principal.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão