Laquelle des techniques suivantes attirerait l'attention d'un attaquant malveillant dans un scénario de menace interne ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un faux fichier texte dans /docs/salaries.
Pourquoi c'est la réponse
La création d'un faux fichier texte dans un répertoire sensible comme /docs/salaries (qui pourrait contenir des informations salariales) est un exemple de honeypot ou de honeydoc. Cette technique est conçue pour attirer les attaquants internes et les alerter que leur activité est surveillée. Si un attaquant accède à ce fichier ou tente de le modifier, cela déclenche une alerte, révélant ainsi son activité malveillante. Les autres options décrivent des actions qui pourraient être prises par un attaquant, mais elles ne sont pas des techniques spécifiquement conçues pour attirer l'attention d'un attaquant. Définir des mots de passe faibles ou planifier des tâches vulnérables sont des faiblesses exploitables, et ajouter un faux compte est une action d'attaquant, mais aucune de ces actions n'est un leurre intentionnel pour détecter un attaquant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise