Un analista de seguridad recibió un aviso de que información propietaria sensible se filtró al público. El analista está revisando el PCAP y nota tráfico entre un servidor interno y un host externo que incluye lo siguiente: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... ¿Cuál de las siguientes opciones fue la más probable para la exfiltración de datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Encapsulation.
Por qué esta es la respuesta
La encapsulación es la respuesta correcta porque el PCAP muestra tráfico IPv4 (10.5.1.1) encapsulando tráfico IPv6 (2001:67c:2158:a019::ace), lo cual es una técnica común para tunelizar datos a través de redes que de otro modo no los permitirían. Esto puede usarse para evadir controles de seguridad y exfiltrar información. La suplantación de dirección MAC manipula la capa de enlace de datos y no se evidencia en este PCAP. La esteganografía oculta datos dentro de otros archivos, lo cual no se puede determinar solo con el encabezado del paquete. El cifrado roto se refiere a vulnerabilidades en algoritmos criptográficos, no a la forma en que los datos se transmiten. El sniffing a través de una posición en la ruta es una técnica de recolección de datos, no un método de exfiltración.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta