Un utilisateur a téléchargé un logiciel depuis un forum en ligne. Après l'installation du logiciel par l'utilisateur, l'équipe de sécurité a observé un trafic réseau externe se connectant à l'ordinateur de l'utilisateur sur un port inhabituel. Quelle est l'explication la plus probable de cette connexion non autorisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le logiciel contenait une porte dérobée (backdoor)..
Pourquoi c'est la réponse
La bonne réponse est que le logiciel contenait une porte dérobée. Une porte dérobée est un moyen caché d'accéder à un système, souvent inséré par un développeur malveillant ou un attaquant. Dans ce scénario, le trafic réseau externe sur un port inhabituel est une indication classique qu'une porte dérobée a été utilisée pour établir une connexion à l'ordinateur de l'utilisateur, permettant un accès non autorisé. Un enregistreur de frappe (keylogger) enregistre les frappes au clavier mais ne crée pas nécessairement un trafic réseau externe sur un port inhabituel pour un accès direct. Le rançongiciel (ransomware) chiffre les fichiers et exige une rançon, il ne se manifeste généralement pas par un trafic sortant sur un port inhabituel de cette manière. Un virus sans fichier (fileless virus) opère en mémoire sans laisser de trace sur le disque, mais la porte dérobée est la cause directe de la connexion externe observée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise