Ein Sicherheitsanalyst erhielt einen Hinweis, dass sensible proprietäre Informationen an die Öffentlichkeit gelangt sind. Der Analyst überprüft den PCAP und bemerkt Traffic zwischen einem internen Server und einem externen Host, der Folgendes enthält: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Welches der folgenden Verfahren wurde höchstwahrscheinlich zur Exfiltration der Daten verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Kapselung.
Warum dies die Antwort ist
Die korrekte Antwort ist Kapselung. Das PCAP zeigt, dass IPv6-Pakete in IPv4-Paketen gekapselt sind (proto IPv6 (41)). Dies ist eine gängige Methode, um IPv6-Verkehr über ein IPv4-Netzwerk zu tunneln, kann aber auch zur Datenexfiltration verwendet werden, indem sensible Daten in den Nutzdaten des gekapselten Protokolls versteckt werden, um Firewalls oder Intrusion Detection Systeme zu umgehen. MAC-Adress-Spoofing ändert die MAC-Adresse eines Geräts, was nicht direkt zur Datenexfiltration führt. Steganographie verbirgt Daten in unverdächtigen Dateien oder Medien, was hier nicht erkennbar ist. Fehlerhafte Verschlüsselung bezieht sich auf Schwächen im Verschlüsselungsalgorithmus oder der Implementierung, was nicht aus dem Paketheader hervorgeht. Sniffing über On-Path-Position ist eine Methode zum Abfangen von Daten, nicht zur Exfiltration.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich