Ein Systemadministrator überprüft die VPN-Protokolle und stellt fest, dass ein Benutzer außerhalb der Arbeitszeiten auf den Dateiserver des Unternehmens zugreift und Informationen an eine verdächtige IP-Adresse übertragen werden. Welche der folgenden Bedrohungen tritt höchstwahrscheinlich auf?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Datenexfiltration.
Warum dies die Antwort ist
Datenexfiltration ist das unbefugte Übertragen von Daten von einem System. Der Zugriff außerhalb der Arbeitszeiten und die Übertragung an eine verdächtige IP-Adresse sind klassische Anzeichen dafür, dass sensible Unternehmensdaten unrechtmäßig abgezogen werden. Typosquatting ist eine Art von Social Engineering, bei der eine gefälschte Website mit einem Tippfehler in der URL erstellt wird, um Benutzer anzulocken – dies passt nicht zur Beschreibung. Root oder Vertrauen (Root of Trust) bezieht sich auf eine vertrauenswürdige Komponente in einem System, die die Sicherheit anderer Komponenten gewährleistet, und ist keine Bedrohung in diesem Kontext. Erpressung ist eine Form der Bedrohung, bei der Daten verschlüsselt oder gestohlen und dann ein Lösegeld für ihre Freigabe gefordert wird, aber die Beschreibung konzentriert sich auf die Datenübertragung selbst, nicht auf eine Lösegeldforderung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich