Une enquête de sécurité a révélé qu'un logiciel malveillant avait été installé sur un serveur à l'aide des identifiants d'un administrateur de serveur. Au cours de l'enquête, l'administrateur du serveur a expliqué que Telnet était régulièrement utilisé pour se connecter. Lequel des scénarios suivants est le plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un outil de capture de paquets a été utilisé pour voler le mot de passe..
Pourquoi c'est la réponse
Telnet transmet les informations, y compris les identifiants de connexion, en texte clair, ce qui le rend très vulnérable à l'interception. Un outil de capture de paquets (sniffer) peut facilement intercepter ces données non chiffrées sur le réseau, permettant à un attaquant de voler le mot de passe de l'administrateur et de l'utiliser pour installer des logiciels malveillants. Une attaque par pulvérisation ou par dictionnaire est moins probable car l'administrateur utilisait déjà Telnet, ce qui indique que l'attaquant n'avait pas besoin de deviner les identifiants. Un cheval de Troie d'accès à distance (RAT) est un type de logiciel malveillant, mais la question se concentre sur la méthode par laquelle les identifiants ont été compromis pour installer le logiciel malveillant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise