Un analyste de sécurité tente de démarrer le serveur de base de données d'une entreprise. Au démarrage du serveur, l'analyste reçoit un message d'erreur indiquant que le serveur de base de données n'a pas réussi l'authentification. Après avoir examiné et testé le système, l'analyste reçoit la confirmation que le serveur a été compromis et que des attaquants ont redirigé tout le trafic de base de données sortant vers un serveur sous leur contrôle. Parmi les techniques MITRE ATT&CK suivantes, laquelle l'attaquant a-t-il le plus probablement utilisée pour rediriger le trafic de la base de données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Comptes valides.
Pourquoi c'est la réponse
L'attaquant a très probablement utilisé des comptes valides (Valid Accounts). Le message d'erreur "échec d'authentification" indique que le serveur de base de données n'a pas pu s'authentifier, ce qui suggère que les attaquants ont pu accéder et modifier les informations d'identification ou les configurations d'authentification en utilisant des comptes légitimes compromis. Cela leur aurait permis de rediriger le trafic. L'extension de navigateur (Browser Extensions) est une technique côté client et n'affecterait pas directement le démarrage du serveur de base de données. L'injection de processus (Process Injection) est une technique pour exécuter du code malveillant dans un processus existant, mais elle ne décrit pas la méthode initiale d'accès ou de redirection. L'évasion vers l'hôte (Escape to Host) est pertinente dans les environnements virtualisés pour sortir d'une machine virtuelle, ce qui n'est pas directement indiqué comme la cause de la redirection du trafic de base de données ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise