一位安全分析师正在审查组织DNS服务器上的日志,并注意到以下异常片段:最有可能使用了以下哪种攻击技术?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 探测内部网络.
为什么这是答案
日志片段显示对内部域名(如fshare.int.complia.org)的多次查询,这些查询通常不会从外部发生。这表明攻击者正在积极尝试解析组织内部网络的名称,以发现可用的主机、服务或子域,这是内部网络探测的典型行为。 确定组织的ISP分配地址空间通常通过WHOIS查询或公共信息完成,而不是通过DNS服务器日志中的内部域名查询。绕过DNS sinkholing通常涉及使用非标准DNS服务器或直接IP连接,而不是反复查询内部域名。尝试首次访问DNS服务器是初始侦察的一部分,但这里的日志模式更具体地指向对内部结构的探测。从fshare.int.complia.org窃取数据是攻击的潜在目标,但日志本身只显示探测行为,而不是数据窃取。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡