Un acteur malveillant tente d'accéder à des informations financières sensibles à partir de la base de données d'une entreprise en interceptant et en réutilisant des identifiants de connexion. Lequel des types d'attaques suivants l'acteur malveillant tente-t-il ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : On-path.
Pourquoi c'est la réponse
L'attaque "On-path" (anciennement appelée "Man-in-the-Middle") est correcte car l'attaquant intercepte et réutilise les informations d'identification de connexion entre l'utilisateur et le serveur. Cela lui permet d'accéder aux données sensibles. L'injection SQL est incorrecte car elle exploite des vulnérabilités dans le code de l'application pour manipuler la base de données, et non pour intercepter des identifiants. L'attaque par force brute est incorrecte car elle consiste à essayer systématiquement toutes les combinaisons possibles de mots de passe, ce qui n'est pas le cas ici. La pulvérisation de mots de passe est incorrecte car elle utilise un petit nombre de mots de passe courants sur de nombreux comptes, ce qui ne correspond pas à l'interception et à la réutilisation des identifiants d'une session existante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise