Une mise à jour malveillante a été distribuée à une plateforme logicielle courante et a désactivé des services dans de nombreuses organisations. Lequel des éléments suivants décrit le mieux ce type de vulnérabilité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Chaîne d'approvisionnement.
Pourquoi c'est la réponse
La bonne réponse est la chaîne d'approvisionnement. Une attaque de la chaîne d'approvisionnement se produit lorsqu'un attaquant compromet un maillon de la chaîne d'approvisionnement d'un produit ou d'un service, comme un fournisseur de logiciels, pour distribuer des logiciels malveillants ou des vulnérabilités. Dans ce scénario, une mise à jour malveillante distribuée à une plateforme logicielle courante affectant de nombreuses organisations est un exemple classique d'attaque de la chaîne d'approvisionnement. Une attaque DDoS (Distributed Denial of Service) vise à rendre un service indisponible en le submergeant de trafic, ce qui n'est pas le cas ici. Un employé malveillant est un individu au sein de l'organisation qui utilise son accès pour causer des dommages, tandis qu'une menace interne est un terme plus large qui inclut les employés malveillants mais aussi les erreurs involontaires. Ces deux dernières options se concentrent sur des acteurs internes plutôt que sur une compromission externe via un fournisseur.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise