Un analyste de sécurité examine les journaux suivants : Quel type d'attaque est le plus susceptible de se produire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pulvérisation de mots de passe (password spraying).
Pourquoi c'est la réponse
La pulvérisation de mots de passe (password spraying) est la plus probable car elle implique d'essayer un petit nombre de mots de passe courants sur de nombreux comptes différents pour éviter les verrous de compte. Les journaux montreraient de multiples tentatives de connexion échouées avec le même mot de passe sur différents noms d'utilisateur, ce qui correspond au scénario. La falsification de compte (account forgery) est la création d'un faux compte, pas une tentative de connexion. Pass-the-hash est une attaque post-exploitation qui utilise des hachages de mots de passe volés, pas des tentatives de connexion directes. Une attaque par force brute (brute-force) essaie de nombreux mots de passe sur un seul compte, ce qui déclencherait rapidement les verrous de compte et ne correspondrait pas au motif de tentatives de connexion échouées dispersées sur plusieurs comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise