Un administrateur de sécurité effectue un audit sur un serveur UNIX autonome, et le message suivant s'affiche immédiatement : (Error 13) : /etc/shadow : Permission denied. Lequel des éléments suivants décrit le mieux le type d'outil utilisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Cracker de mot de passe.
Pourquoi c'est la réponse
L'erreur "Permission denied" lors de la tentative d'accès à /etc/shadow indique que l'outil essaie de lire un fichier contenant des hachages de mots de passe, mais n'a pas les privilèges nécessaires. Le fichier /etc/shadow sur les systèmes UNIX/Linux stocke les mots de passe hachés des utilisateurs. Un cracker de mot de passe est un outil conçu pour tenter de déchiffrer ces hachages en devinant les mots de passe originaux, ce qui nécessite l'accès à ce fichier. Un moniteur de pass-the-hash est un outil qui détecte les tentatives d'authentification en utilisant des hachages de mots de passe volés, pas un outil qui tente de lire /etc/shadow. Un moniteur d'intégrité des fichiers vérifie les modifications non autorisées des fichiers, mais ne tente pas d'accéder à /etc/shadow pour le craquage. L'analyse forensique est une méthodologie d'investigation plus large et non un type d'outil spécifique qui générerait cette erreur directe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise