Pendant qu'un district scolaire effectue des tests nationaux, un analyste de sécurité remarque que tous les services Internet sont indisponibles. L'analyste découvre qu'une attaque par empoisonnement ARP (ARP poisoning) est en cours sur le réseau, puis met fin à l'accès de l'hôte. Lequel des éléments suivants est le plus probablement responsable de cette activité malveillante ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Menace interne.
Pourquoi c'est la réponse
Une attaque par empoisonnement ARP nécessite un accès au réseau local, ce qui rend une menace interne la cause la plus probable. Un employé, un étudiant ou une autre personne ayant un accès physique ou logique au réseau interne pourrait lancer une telle attaque. Un attaquant inexpérimenté pourrait potentiellement lancer une attaque par empoisonnement ARP, mais le terme est trop général et ne spécifie pas l'accès au réseau. Le Shadow IT fait référence à des systèmes ou solutions informatiques utilisés sans l'approbation de l'entreprise, ce qui n'est pas directement lié à la cause d'une attaque par empoisonnement ARP. Un État-nation est un acteur sophistiqué qui ciblerait généralement des infrastructures critiques ou des données sensibles avec des attaques plus avancées, plutôt qu'une simple attaque par empoisonnement ARP sur un réseau scolaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise