Un administrador de seguridad está realizando una auditoría en un servidor UNIX independiente, y se muestra inmediatamente el siguiente mensaje: (Error 13): /etc/shadow: Permission denied. ¿Cuál de las siguientes opciones describe mejor el tipo de herramienta que se está utilizando?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crackeador de contraseñas.
Por qué esta es la respuesta
El mensaje "Error 13: /etc/shadow: Permission denied" indica un intento de acceder a un archivo de sistema crítico, /etc/shadow, sin los permisos adecuados. Este archivo almacena las contraseñas cifradas de los usuarios en sistemas UNIX/Linux. Un crackeador de contraseñas intenta leer este archivo para luego descifrar las contraseñas. Un monitor de pass-the-hash no es correcto porque esa técnica se enfoca en el uso de hashes de contraseña robados para autenticación, no en el acceso directo al archivo /etc/shadow. Un monitor de integridad de archivos detecta cambios no autorizados en archivos, pero no intenta acceder a ellos de esta manera. El análisis forense es un proceso más amplio de investigación de incidentes, no una herramienta específica que genere este error al intentar acceder a /etc/shadow.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta