Un logiciel malveillant s'est propagé sur le réseau d'une entreprise après qu'un employé a visité un blog industriel compromis. Lequel des éléments suivants décrit le mieux ce type d'attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attaque en point d'eau (watering-hole).
Pourquoi c'est la réponse
Une attaque en point d'eau (watering-hole) est une attaque ciblée où les attaquants compromettent un site web légitime que les victimes potentielles sont connues pour visiter. Dans ce scénario, l'employé a visité un blog industriel compromis, ce qui correspond à la définition d'une attaque en point d'eau. L'usurpation d'identité (impersonation) consiste à se faire passer pour quelqu'un d'autre pour obtenir des informations. La désinformation (disinformation) est la diffusion intentionnelle de fausses informations. Le smishing est une attaque de phishing effectuée via des messages SMS. Ces trois options ne décrivent pas la méthode d'infection par un site web compromis.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise