Una investigación de seguridad reveló que se instaló software malicioso en un servidor utilizando las credenciales de un administrador de servidores. Durante la investigación, el administrador del servidor explicó que Telnet se usaba regularmente para iniciar sesión. ¿Cuál de las siguientes opciones es la más probable que haya ocurrido?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Se utilizó una herramienta de captura de paquetes para robar la contraseña..
Por qué esta es la respuesta
La captura de paquetes es la causa más probable porque Telnet transmite datos, incluidas contraseñas, en texto claro. Un atacante podría haber interceptado fácilmente el tráfico de red y extraído las credenciales de administrador. Un ataque de pulverización intenta la misma contraseña en muchas cuentas, lo cual es menos probable si el objetivo es una cuenta de administrador específica y sus credenciales. Un troyano de acceso remoto (RAT) es un tipo de malware, no el método inicial para robar las credenciales. Un ataque de diccionario es posible, pero la mención de Telnet hace que la captura de paquetes sea una vulnerabilidad más directa y probable para el robo de credenciales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta