Un administrateur de sécurité a documenté les enregistrements suivants lors d'une évaluation des services réseau : Deux semaines plus tard, l'administrateur a effectué un examen des journaux et a remarqué que les enregistrements avaient été modifiés comme suit : En consultant le propriétaire du service, l'administrateur a validé que la nouvelle adresse ne faisait pas partie du réseau de l'entreprise. Qu'est-ce que l'entreprise était le plus susceptible de subir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Empoisonnement DNS.
Pourquoi c'est la réponse
L'empoisonnement DNS (ou cache poisoning) est la modification malveillante des enregistrements DNS dans un serveur ou un cache DNS. Dans ce scénario, l'enregistrement DNS pour "www.example.com" a été modifié pour pointer vers une adresse IP externe non autorisée (192.168.1.100 remplacé par 203.0.113.5), ce qui est une signature classique d'empoisonnement DNS. Les utilisateurs tentant d'accéder à "www.example.com" seraient redirigés vers le site malveillant contrôlé par l'attaquant. Une attaque DDoS (Distributed Denial of Service) vise à rendre un service indisponible en le submergeant de trafic, ce qui n'est pas indiqué par la modification d'un enregistrement DNS. La compromission par ransomware implique le chiffrement de données pour exiger une rançon, et une infection par un logiciel espion vise à collecter des informations secrètement ; aucune de ces actions n'est directement liée à la modification des enregistrements DNS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise