Un administrateur système est informé qu'un serveur web externe ne fonctionne pas correctement. L'administrateur examine les journaux de pare-feu suivants contenant le trafic à destination du serveur web : [logs] Lequel des types d'attaques suivants est probablement en cours ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : DDoS.
Pourquoi c'est la réponse
L'attaque par déni de service distribué (DDoS) est la plus probable. Les journaux de pare-feu montrant un volume anormalement élevé de requêtes provenant de nombreuses adresses IP différentes vers le serveur web sont une indication classique d'une attaque DDoS. L'objectif est de submerger le serveur et de le rendre indisponible pour les utilisateurs légitimes. Le "directory traversal" (ou traversée de répertoire) implique la manipulation de chemins d'accès pour accéder à des fichiers ou répertoires non autorisés, ce qui ne correspond pas au comportement observé dans les journaux. L'attaque par "brute-force" tente de deviner des identifiants de connexion, ce qui se manifesterait par de multiples tentatives de connexion échouées plutôt que par un volume massif de requêtes générales. Le "HTTPS downgrade" force une connexion sécurisée à utiliser un protocole moins sûr, ce qui ne serait pas directement visible comme un volume élevé de trafic dans les journaux de pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise