Un administrateur système reçoit l'alerte suivante d'un outil de surveillance de l'intégrité des fichiers : Le hachage du fichier cmd.exe a changé. L'administrateur système vérifie les journaux du système d'exploitation et constate qu'aucun correctif n'a été appliqué au cours des deux derniers mois. Lequel des événements suivants est le plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un rootkit a été déployé..
Pourquoi c'est la réponse
La modification inattendue du hachage de cmd.exe, un fichier système critique, sans application de correctif récent, indique fortement une compromission. Un rootkit est un type de logiciel malveillant conçu pour masquer sa présence et donner un accès persistant à un attaquant, souvent en modifiant des fichiers système ou des composants du noyau pour échapper à la détection. La modification du hachage de cmd.exe pourrait être une tentative du rootkit de remplacer le fichier légitime par une version malveillante ou d'injecter du code. Modifier les autorisations du fichier ne changerait pas son hachage. Une collision cryptographique est extrêmement improbable dans un scénario réel et ne serait pas la première hypothèse. La prise d'un instantané du système de fichiers ne modifierait pas le hachage des fichiers existants.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise