Parmi les propositions suivantes, laquelle décrit le mieux un cas d'utilisation pour un DNS sinkhole ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un DNS sinkhole peut être utilisé pour capturer le trafic vers des domaines connus comme malveillants utilisés par les attaquants..
Pourquoi c'est la réponse
Un DNS sinkhole est un serveur DNS configuré pour renvoyer des adresses IP non routables ou contrôlées pour des noms de domaine spécifiques, généralement associés à des activités malveillantes. Cela permet de rediriger le trafic destiné à des domaines de logiciels malveillants ou de serveurs de commande et de contrôle (C2) vers un serveur contrôlé par l'organisation de sécurité, où il peut être analysé et bloqué. Ainsi, il capture le trafic vers des domaines malveillants, empêchant les systèmes internes d'établir des connexions avec des infrastructures d'attaquants. Les attaquants ne considèrent pas un sinkhole comme une ressource précieuse pour identifier la structure d'une entreprise ; au contraire, il perturbe leurs opérations. Il ne détourne pas les employés vers des sites malveillants, mais les protège en bloquant l'accès à ces sites. Bien qu'il puisse avoir un effet de leurre, son objectif principal n'est pas d'attirer les attaquants loin des ressources, mais de neutraliser les communications malveillantes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise