一家公司的Web服务器正在向一个低信誉的公共IP地址发起非标准端口的出站流量。该Web服务器用于向上传公司图片的客户展示未经身份验证的页面。一名分析师注意到服务器上运行着一个可疑进程,该进程并非由公司开发团队创建。以下哪项最能解释此安全事件?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过页面在服务器上部署了Web Shell。.
为什么这是答案
Web服务器向低信誉IP地址发起非标准端口出站流量,且存在非公司开发的可疑进程,这些都强烈表明服务器已被入侵并被远程控制。Web Shell是一种恶意脚本,通常通过Web应用程序漏洞上传到服务器,允许攻击者通过Web界面执行命令、管理文件和建立出站连接,这与题目描述的现象完全吻合。 其他选项不符: 蠕虫通常会自我复制并传播,题目中未提及此行为。 恶意内部人员挖掘加密货币通常会消耗大量CPU资源,但与非标准端口出站流量和可疑进程的直接关联性不如Web Shell强,且Web Shell也能用于此目的。 暴露的RDP端口可能导致入侵,但Rootkit木马通常旨在隐藏自身,而不是直接导致非标准端口出站流量和可疑进程的可见性。Web Shell更直接地解释了远程控制和出站通信。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡