Ein böswilliger Akteur versucht, auf sensible Finanzinformationen aus der Datenbank eines Unternehmens zuzugreifen, indem er Anmeldeinformationen abfängt und wiederverwendet. Welchen der folgenden Angriffe versucht der böswillige Akteur?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: On-Path.
Warum dies die Antwort ist
Ein On-Path-Angriff (früher Man-in-the-Middle) liegt vor, wenn ein Angreifer die Kommunikation zwischen zwei Parteien abfängt und möglicherweise manipuliert. In diesem Szenario fängt der Angreifer Anmeldeinformationen ab und verwendet sie wieder, um auf die Datenbank zuzugreifen. SQL-Injection ist ein Angriff, der Schwachstellen in der Datenbankabfrage ausnutzt, nicht das Abfangen von Anmeldeinformationen. Brute-Force-Angriffe versuchen systematisch alle möglichen Kombinationen von Passwörtern. Password Spraying versucht, ein einzelnes, häufig verwendetes Passwort gegen viele Konten zu testen, nicht das Abfangen und Wiederverwenden von Anmeldeinformationen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich