Lequel des vecteurs de menace suivants est le plus couramment utilisé par les acteurs de menaces internes qui tentent une exfiltration de données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Périphériques amovibles non identifiés.
Pourquoi c'est la réponse
Les périphériques amovibles non identifiés (comme les clés USB) sont le vecteur le plus courant pour l'exfiltration de données par des initiés. Ils sont faciles à dissimuler, ne laissent pas toujours de traces évidentes et permettent de copier rapidement de grandes quantités de données. Les identifiants par défaut des périphériques réseau sont une vulnérabilité, mais ils sont plus souvent exploités pour un accès initial ou une prise de contrôle, pas directement pour l'exfiltration par un initié qui a déjà un accès. Les e-mails de spear phishing et l'usurpation d'identité par typosquatting sont des vecteurs d'attaque externes visant à obtenir un accès initial ou des informations d'identification, et non des méthodes directes d'exfiltration par des initiés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise