Ein Systemadministrator erhält die folgende Warnung von einem Tool zur Überwachung der Dateintegrität: Der Hash der Datei cmd.exe hat sich geändert. Der Systemadministrator überprüft die OS-Protokolle und stellt fest, dass in den letzten zwei Monaten keine Patches angewendet wurden. Was ist am wahrscheinlichsten passiert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein Rootkit wurde eingesetzt..
Warum dies die Antwort ist
Die Änderung des Hashes einer kritischen Systemdatei wie cmd.exe ohne angewendete Patches ist ein starker Hinweis auf eine Kompromittierung. Ein Rootkit ist eine Art von Malware, die darauf ausgelegt ist, ihre Präsenz zu verbergen und unbefugten Zugriff auf ein System zu ermöglichen, oft durch Manipulation von Systemdateien oder -prozessen. Die Änderung des Hashes deutet darauf hin, dass die Datei modifiziert wurde, was ein typisches Verhalten eines Rootkits ist, um seine bösartigen Komponenten zu integrieren oder sich zu tarnen. Die Änderung von Dateiberechtigungen würde den Hash der Datei nicht ändern. Eine kryptografische Kollision ist extrem unwahrscheinlich bei modernen Hash-Algorithmen und würde nicht nur eine einzelne Datei betreffen. Ein Dateisystem-Snapshot würde den Hash der Originaldatei nicht ändern, sondern lediglich einen Zustand des Dateisystems zu einem bestimmten Zeitpunkt erfassen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich