Un analista de seguridad intenta iniciar el servidor de base de datos de una empresa. Cuando el servidor se inicia, el analista recibe un mensaje de error que indica que el servidor de base de datos no pasó la autenticación. Después de revisar y probar el sistema, el analista recibe confirmación de que el servidor ha sido comprometido y que los atacantes han redirigido todo el tráfico saliente de la base de datos a un servidor bajo su control. ¿Cuál de las siguientes técnicas de MITRE ATT&CK utilizó el atacante con mayor probabilidad para redirigir el tráfico de la base de datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Valid accounts.
Por qué esta es la respuesta
La respuesta correcta es Cuentas válidas. El atacante utilizó credenciales legítimas (cuentas válidas) para acceder al servidor de la base de datos y redirigir el tráfico. Esto indica que comprometieron una cuenta existente, lo que les permitió manipular la configuración del servidor. Las extensiones de navegador (Browser extension) no son relevantes para la manipulación del tráfico de un servidor de base de datos. La inyección de procesos (Process injection) implica la inserción de código en un proceso en ejecución, lo que podría ser parte de un ataque, pero el problema principal descrito es la redirección de tráfico, no la inyección de código. Escapar al host (Escape to host) se refiere a salir de un entorno virtualizado o en contenedores para acceder al sistema operativo subyacente, lo cual no se describe en el escenario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta