一位安全分析师收到线报,称敏感专有信息已泄露给公众。该分析师正在审查 PCAP,并注意到内部服务器和外部主机之间的流量包含以下内容:… 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 以下哪项最有可能用于数据渗漏?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 封装.
为什么这是答案
正确答案是“封装”。PCAP 显示了内部服务器(10.5.1.1)和外部主机(52.165.16.154)之间存在 IPv4 流量,但该流量内部又包含 IPv6 数据包(2001:67c:2158:a019::ace 到 2001:0:5ef5:79fd:380c:dddd:a601:24fa)。这表明 IPv6 数据被封装在 IPv4 数据包中,这是一种常见的隧道技术,可用于规避安全控制并进行数据渗漏。 MAC 地址欺骗涉及更改设备的 MAC 地址,但不会在网络流量中直接显示为这种封装结构。隐写术是将数据隐藏在看似无害的文件中,而不是通过网络协议封装。加密被破解意味着数据在传输前被解密,但这里的问题是数据如何传输,而不是其机密性。通过路径上的位置进行嗅探是监听流量的一种方式,而不是数据渗漏的方法本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡