Ein Sicherheitsanalyst erhält Warnmeldungen, dass ein internes System außerhalb der Geschäftszeiten über kurze Zeiträume eine große Menge ungewöhnlicher DNS-Abfragen an Systeme im Internet sendet. Was geschieht höchstwahrscheinlich?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Daten werden exfiltriert..
Warum dies die Antwort ist
Die ungewöhnlichen DNS-Abfragen außerhalb der Geschäftszeiten deuten stark auf Datenexfiltration hin. Angreifer nutzen oft DNS-Tunneling, um gestohlene Daten in kleinen Chunks über DNS-Anfragen an einen externen Server zu senden, da DNS-Traffic oft weniger streng überwacht wird. Ein Wurm würde sich eher durch ungewöhnlichen Netzwerkverkehr oder Port-Scans bemerkbar machen. Eine Logikbombe löscht Daten, was sich nicht direkt in ungewöhnlichen DNS-Abfragen äußert. Ransomware verschlüsselt Daten und würde eher durch Dateizugriffsfehler oder Lösegeldforderungen auffallen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich