Les utilisateurs finaux d'une entreprise signalent qu'ils ne peuvent pas atteindre les sites web externes. Après avoir examiné les données de performance des serveurs DNS, l'analyste découvre que l'utilisation du CPU, du disque et de la mémoire est minimale, mais que l'interface réseau est inondée de trafic entrant. Les journaux réseau ne montrent qu'un petit nombre de requêtes DNS envoyées à ce serveur. Lequel des éléments suivants décrit le mieux ce que l'analyste de sécurité observe ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attaque par déni de service par réflexion.
Pourquoi c'est la réponse
L'attaque par déni de service par réflexion (DDoS par réflexion) est la bonne réponse. L'analyste observe un trafic entrant élevé sur l'interface réseau du serveur DNS, mais un faible nombre de requêtes DNS envoyées par le serveur lui-même. Cela indique que le serveur est utilisé comme réflecteur dans une attaque, renvoyant de grandes quantités de données à une victime ciblée en réponse à des requêtes usurpées. Les attaquants envoient des requêtes DNS avec l'adresse IP de la victime comme source, et le serveur DNS répond à la victime, amplifiant ainsi le trafic. Les autres options sont incorrectes : L'utilisation concurrente des sessions ne correspond pas à l'inondation de trafic entrant sans requêtes sortantes significatives. La dégradation cryptographique DNS sécurisée est liée à des problèmes de sécurité DNSSEC et non à un volume de trafic. La consommation de ressources sur le chemin est trop générique et n'explique pas la nature spécifique du trafic observé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise