Un administrateur système constate qu'un système de test est en panne. En menant son enquête, l'administrateur système découvre que les serveurs sont en ligne et accessibles depuis n'importe quel appareil sur le réseau du serveur. L'administrateur examine les informations suivantes du système de surveillance : Quelle est la cause la plus probable de la panne ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attaque par déni de service.
Pourquoi c'est la réponse
L'attaque par déni de service (DoS) est la cause la plus probable. Le graphique montre une augmentation massive du trafic réseau vers le serveur, ce qui correspond à une attaque DoS visant à submerger les ressources du serveur et à le rendre indisponible. Les serveurs étant en ligne et accessibles depuis le réseau du serveur, cela suggère que le problème n'est pas une défaillance matérielle ou une panne de service interne, mais plutôt une surcharge externe. L'empoisonnement ARP (Address Resolution Protocol) est une attaque qui associe l'adresse MAC de l'attaquant à l'adresse IP d'une passerelle par défaut ou d'un autre hôte, redirigeant le trafic, mais il ne provoquerait pas une telle augmentation du trafic global vers le serveur. Le brouillage (jamming) est une interférence intentionnelle avec les signaux sans fil, ce qui n'est pas pertinent pour un serveur câblé. Le Kerberoasting est une technique d'attaque pour craquer les hachages de mots de passe des comptes de service Kerberos, ce qui n'entraîne pas directement une panne de service visible par une augmentation du trafic réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise