一名安全分析师尝试启动公司的数据库服务器。当服务器启动时,分析师收到一条错误消息,指示数据库服务器未通过身份验证。在审查和测试系统后,分析师收到确认,服务器已被入侵,攻击者已将所有出站数据库流量重定向到他们控制的服务器。攻击者最可能使用了以下哪种 MITRE ATT&CK 技术来重定向数据库流量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Valid accounts.
为什么这是答案
正确答案是“有效账户”。攻击者很可能通过窃取或滥用有效凭据获得了对数据库服务器的初始访问权限,从而能够修改服务器配置以重定向流量。 “浏览器扩展”通常用于客户端攻击,与服务器端数据库流量重定向无关。 “进程注入”涉及将恶意代码注入运行进程中,但这通常用于持久性或提权,而不是直接重定向整个服务器的出站流量。 “逃逸到主机”是指在容器化环境中,攻击者突破容器边界访问底层主机系统,这与本例中重定向数据库流量的场景不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡