Uma investigação de segurança revelou que um software malicioso foi instalado em um servidor usando as credenciais de um administrador de servidor. Durante a investigação, o administrador do servidor explicou que o Telnet era usado regularmente para fazer login. O que provavelmente aconteceu?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma ferramenta de captura de pacotes foi usada para roubar a senha..
Por que esta é a resposta
A explicação mais provável é que uma ferramenta de captura de pacotes foi usada para roubar a senha. O Telnet é um protocolo de comunicação não criptografado, o que significa que todas as informações, incluindo nomes de usuário e senhas, são transmitidas em texto simples pela rede. Um invasor com acesso à rede poderia facilmente interceptar e ler essas credenciais usando um sniffer de pacotes. Um ataque de pulverização (spraying attack) tenta usar algumas senhas comuns em muitas contas, o que não se encaixa na situação de uma única conta de administrador comprometida. Um Trojan de acesso remoto (RAT) é um tipo de malware, mas a questão descreve a instalação de malware após o comprometimento das credenciais, não como o método principal para obtê-las. Um ataque de dicionário tenta adivinhar senhas usando uma lista de palavras comuns, mas a vulnerabilidade do Telnet torna a captura direta da senha muito mais provável e eficiente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão