Ein Sicherheitsanalyst überprüft die Protokolle auf dem DNS-Server eines Unternehmens und bemerkt den folgenden ungewöhnlichen Ausschnitt: Welche der folgenden Angriffstechniken wurde höchstwahrscheinlich verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Footprinting des internen Netzwerks.
Warum dies die Antwort ist
Die Protokolle zeigen Anfragen für interne Domänen wie „fshare.int.complia.org“ und „int.complia.org“. Diese Anfragen sind ungewöhnlich, da sie von externen Quellen stammen und auf interne Ressourcen abzielen, die normalerweise nicht öffentlich zugänglich sind. Dies deutet darauf hin, dass ein Angreifer versucht, Informationen über die interne Netzwerkstruktur und die verwendeten Hostnamen zu sammeln, was als Footprinting bezeichnet wird. Footprinting ist eine Aufklärungsphase, in der Angreifer versuchen, so viele Informationen wie möglich über ein Ziel zu sammeln, bevor sie einen tatsächlichen Angriff starten. Die Bestimmung des vom ISP zugewiesenen Adressraums der Organisation ist zwar eine Art des Footprintings, aber die spezifischen Anfragen nach internen Hostnamen gehen über die bloße Adressraumbestimmung hinaus und zielen direkt auf die interne Struktur ab. Die Umgehung des DNS-Sinkholings der Organisation ist unwahrscheinlich, da die Anfragen erfolgreich zu sein scheinen und nicht blockiert werden. Ein Versuch, den ersten Zugriff auf den DNS-Server zu erhalten, ist eine spätere Phase nach dem Footprinting. Die Exfiltration von Daten würde bedeuten, dass bereits ein Zugriff besteht und Daten übertragen werden, was die Protokolle nicht direkt belegen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich