在内部威胁场景中,以下哪种技术会引起恶意攻击者的注意?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 /docs/salaries 中创建一个虚假的文本文件.
为什么这是答案
在内部威胁场景中,恶意攻击者通常会寻找敏感信息。在 /docs/salaries 中创建一个虚假的文本文件,并使其看起来像包含敏感薪资数据,会吸引攻击者,因为他们会认为这是有价值的信息,从而触发他们的进一步行动或暴露他们的存在。 其他选项虽然也是安全漏洞,但它们本身不一定会立即引起攻击者的注意: 在 /etc/shadow 中设置弱密码是攻击者可能利用的漏洞,但它本身不是一个诱饵。 在 /etc/crontab 中调度易受攻击的作业是系统配置错误,可能被攻击者利用,但它不是一个旨在吸引攻击者的陷阱。 向 /etc/passwd 添加一个虚假账户可能是一个后门,但它本身不会像一个看似包含敏感数据的文件那样立即吸引攻击者。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡