Un analyste de sécurité examine les journaux du serveur DNS d'une organisation et remarque l'extrait inhabituel suivant : Lequel des techniques d'attaque suivantes a été le plus probablement utilisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Réaliser un footprinting du réseau interne.
Pourquoi c'est la réponse
L'extrait de journal DNS montrant des requêtes pour des domaines internes comme "fshare.int.complia.org" indique une tentative de cartographier l'infrastructure réseau interne de l'organisation. C'est la définition du footprinting réseau, où un attaquant cherche à découvrir des informations sur la topologie, les services et les hôtes d'un réseau. Les autres options sont moins probables : Déterminer l'espace d'adressage attribué par le FAI : Cette information est généralement publique ou obtenue par des requêtes WHOIS, pas par des requêtes DNS internes. Contourner le DNS sinkholing de l'organisation : Le sinkholing redirige le trafic malveillant ; ces requêtes ne montrent pas une tentative de contournement, mais plutôt une reconnaissance. Tenter d'obtenir un accès initial au serveur DNS : Bien que cela puisse être un objectif ultérieur, les requêtes elles-mêmes sont une phase de reconnaissance, pas une tentative d'accès direct. Exfiltrer des données de fshare.int.complia.org : L'exfiltration impliquerait des transferts de données, pas seulement des requêtes DNS pour des noms de domaine.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise