Un administrateur système examine les journaux VPN et remarque que, en dehors des heures de travail, un utilisateur accède au serveur de fichiers de l'entreprise et que des informations sont transférées vers une adresse IP suspecte. Laquelle des menaces suivantes est la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exfiltration de données.
Pourquoi c'est la réponse
L'exfiltration de données est le transfert non autorisé de données d'un système vers un emplacement externe. Dans ce scénario, l'accès au serveur de fichiers en dehors des heures de travail et le transfert d'informations vers une adresse IP suspecte sont des indicateurs clairs d'une tentative de vol de données. Le typosquatting implique l'enregistrement de noms de domaine similaires à des marques existantes pour tromper les utilisateurs, ce qui n'est pas pertinent ici. Le "root ou trust" (probablement une faute de frappe pour "rootkit" ou "trust exploitation") fait référence à des logiciels malveillants ou à l'exploitation de relations de confiance, mais l'action spécifique décrite est le déplacement des données. Le chantage est une menace où des informations sont retenues contre une rançon, mais l'action observée est le transfert des données, pas leur rétention.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise