Un administrateur examine les journaux de sécurité d'un serveur unique et découvre ce qui suit : Lequel des énoncés suivants décrit le mieux l'action capturée dans ce fichier journal ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attaque par force brute.
Pourquoi c'est la réponse
L'attaque par force brute est la bonne réponse car le journal indique de multiples tentatives de connexion infructueuses avec différents noms d'utilisateur et mots de passe sur une courte période. C'est la signature classique d'un attaquant essayant systématiquement de deviner les informations d'identification. L'élévation de privilèges se produit après une connexion réussie, lorsque l'attaquant tente d'obtenir des droits d'accès plus élevés, ce qui n'est pas ce que montrent les tentatives de connexion échouées. L'audit de mots de passe échoués est une activité légitime d'un administrateur pour évaluer la sécurité des mots de passe, et non une attaque. Un mot de passe oublié par l'utilisateur entraînerait généralement quelques tentatives infructueuses pour un seul utilisateur, pas une série de tentatives avec plusieurs identifiants différents.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise