Un nouvel employé se connecte au système de messagerie pour la première fois et remarque un message des ressources humaines concernant son intégration. L'employé survole quelques-uns des liens dans l'e-mail et découvre que les liens ne correspondent pas à ceux associés à l'entreprise. Lequel des vecteurs d'attaque suivants est le plus probablement utilisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ingénierie sociale.
Pourquoi c'est la réponse
L'ingénierie sociale est la technique la plus probable car elle implique la manipulation psychologique des personnes pour qu'elles effectuent des actions ou divulguent des informations confidentielles. Dans ce scénario, l'e-mail est conçu pour paraître légitime (provenant des RH de l'entreprise) afin de tromper le nouvel employé, ce qui est une caractéristique clé de l'ingénierie sociale, souvent via le phishing. L'e-mail professionnel (Business Email Compromise) est une forme spécifique d'ingénierie sociale où un attaquant se fait passer pour un cadre de l'entreprise, mais le terme général d'ingénierie sociale couvre mieux la manipulation. Un réseau non sécurisé pourrait permettre l'interception, mais ne décrit pas la méthode de l'e-mail trompeur. Les identifiants par défaut sont une vulnérabilité de configuration, pas un vecteur d'attaque basé sur la manipulation humaine par e-mail.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise