Un actor malicioso está intentando acceder a información financiera confidencial de la base de datos de una empresa interceptando y reutilizando las credenciales de inicio de sesión. ¿Cuál de los siguientes ataques está intentando el actor malicioso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: On-path.
Por qué esta es la respuesta
El ataque "on-path" (anteriormente conocido como "man-in-the-middle") es correcto porque el atacante intercepta las comunicaciones entre dos partes para robar o alterar datos. En este escenario, el actor malicioso intercepta y reutiliza las credenciales de inicio de sesión, lo que es una característica distintiva de un ataque on-path. SQL injection es incorrecto porque implica la inserción de código SQL malicioso en un campo de entrada para manipular la base de datos, no la intercepción de credenciales. Brute-force es incorrecto porque se refiere a intentar muchas combinaciones de contraseñas hasta encontrar la correcta, no a la intercepción. Password spraying es incorrecto porque implica intentar una contraseña común en muchas cuentas diferentes, no la intercepción de credenciales en tránsito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta