Eine Sicherheitsuntersuchung ergab, dass bösartige Software auf einem Server unter Verwendung der Anmeldeinformationen eines Serveradministrators installiert wurde. Während der Untersuchung erklärte der Serveradministrator, dass Telnet regelmäßig zum Anmelden verwendet wurde. Was ist am wahrscheinlichsten passiert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein Paket-Capture-Tool wurde verwendet, um das Passwort zu stehlen..
Warum dies die Antwort ist
Telnet überträgt Daten, einschließlich Anmeldeinformationen, unverschlüsselt über das Netzwerk. Ein Angreifer kann mit einem Paket-Capture-Tool den Netzwerkverkehr abfangen und das Passwort des Serveradministrators im Klartext auslesen. Sobald das Passwort gestohlen wurde, kann der Angreifer es verwenden, um sich als Administrator anzumelden und bösartige Software zu installieren. Ein Spraying-Angriff versucht, ein einzelnes, häufig verwendetes Passwort gegen viele Konten zu testen, was hier nicht zutrifft, da ein spezifisches Administratorkonto kompromittiert wurde. Ein Remote-Access-Trojaner (RAT) wird verwendet, um Fernzugriff zu erhalten, aber die ursprüngliche Kompromittierung des Passworts durch Telnet ist die primäre Ursache. Ein Wörterbuchangriff versucht, Passwörter aus einer Liste gängiger Wörter zu erraten, was zwar möglich ist, aber die unverschlüsselte Übertragung von Telnet macht einen Paket-Capture-Angriff wahrscheinlicher und direkter.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich