一位安全分析师创建了一个虚假账户,并将密码保存在一个不易访问的目录中的电子表格中。此外,还配置了一个警报,以便在电子表格被打开时通知安全团队。以下哪项最能描述所部署的欺骗方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Honeyfile.
为什么这是答案
Honeyfile(蜜罐文件)是正确答案。分析师创建了一个虚假账户,并将密码保存在一个不易访问的目录中的电子表格中,并配置了警报。这种方法的核心是诱骗攻击者访问并打开一个看似敏感但实际是伪造的文件(电子表格),一旦文件被访问,就会触发警报。这正是Honeyfile的定义和工作原理。 Honeypot(蜜罐)是一个更广泛的术语,指一个被设计用来吸引、欺骗和检测攻击的系统。虽然Honeyfile是Honeypot的一种形式,但它特指文件层面的欺骗。 Honeytoken(蜜标)是一种嵌入在合法数据中的虚假数据(如虚假的信用卡号、电子邮件地址或API密钥),用于检测数据泄露。它不是一个完整的文件,也不是为了被“打开”而设计的。 Honeynet(蜜网)是一个包含多个Honeypot的计算机网络,用于模拟真实网络环境以吸引更复杂的攻击。它是一个网络层面的概念,而不是单个文件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡