Un analista de seguridad está revisando los registros en el servidor DNS de una organización y observa el siguiente fragmento inusual: ¿Cuál de las siguientes técnicas de ataque fue la más probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Realizando footprinting en la red interna.
Por qué esta es la respuesta
La opción correcta es "Realizando footprinting en la red interna". El registro inusual en el servidor DNS, especialmente la consulta de un subdominio como "fshare.int.complia.org", sugiere que un atacante está intentando mapear la infraestructura interna de la red de la organización. El footprinting es el proceso de recopilar información sobre el entorno de destino antes de lanzar un ataque. Las otras opciones son incorrectas porque: Determinar el espacio de direcciones asignado por el ISP de la organización: Esto generalmente se hace a través de herramientas públicas como WHOIS, no mediante consultas internas de DNS. Evadir el DNS sinkholing de la organización: El sinkholing se utiliza para redirigir tráfico malicioso, no para consultas internas de subdominios. Intentar lograr acceso inicial al servidor DNS: Si bien el acceso al DNS es un objetivo, la consulta específica indica una fase de reconocimiento, no un intento de acceso directo. Exfiltrar datos de fshare.int.complia.org: La exfiltración de datos implicaría el envío de datos fuera de la red, no una consulta a un servidor interno.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta