在网络服务评估期间,安全管理员记录了以下信息:两周后,管理员进行日志审查时,发现记录被更改为:在咨询服务所有者时,管理员确认新地址不属于公司网络。该公司最可能遇到了以下哪种情况?
选择一个答案
点击一个选项来检查您的答案。
正确答案: DNS 投毒.
为什么这是答案
DNS 投毒(DNS poisoning)是指攻击者通过篡改 DNS 服务器或客户端的缓存,将合法的域名解析到恶意的 IP 地址。在本例中,管理员发现日志中记录的 IP 地址被更改,并且新的 IP 地址不属于公司网络,这表明 DNS 解析过程受到了干扰,导致用户可能被重定向到攻击者控制的服务器。 DDoS 攻击(Distributed Denial of Service attack)旨在通过大量请求使服务过载,导致合法用户无法访问,而不是修改 DNS 记录。勒索软件入侵(Ransomware infection)通常加密文件并要求赎金,不会直接修改 DNS 记录。间谍软件感染(Spyware infection)旨在秘密收集用户信息,通常不会表现为 DNS 记录的更改。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡