Gli utenti finali di un'azienda segnalano di non riuscire a raggiungere siti web esterni. Dopo aver esaminato i dati sulle prestazioni dei server DNS, l'analista scopre che l'utilizzo di CPU, disco e memoria è minimo, ma l'interfaccia di rete è inondata di traffico in entrata. I log di rete mostrano solo un piccolo numero di query DNS inviate a questo server. Quale delle seguenti descrive meglio ciò che l'analista della sicurezza sta osservando?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Denial of service riflesso.
Perché questa è la risposta
La risposta corretta è "Denial of service riflesso". Un attacco DoS riflesso sfrutta server legittimi, in questo caso un server DNS, per amplificare il traffico dannoso. L'attaccante invia query DNS con un indirizzo IP sorgente falsificato (spoofing) che corrisponde all'indirizzo IP della vittima. Il server DNS risponde a queste query, inviando le risposte, spesso molto più grandi delle query iniziali, alla vittima designata, inondando la sua interfaccia di rete e causandone l'indisponibilità. Le altre opzioni sono errate: "Utilizzo di sessioni concorrenti" si riferisce a un elevato numero di sessioni utente legittime, non a un attacco. "Downgrade crittografico DNS sicuro" riguarda la riduzione della sicurezza delle comunicazioni DNS, non un'inondazione di traffico. "Consumo di risorse on-path" descrive un attacco in cui un attaccante intercetta e modifica il traffico, non un'inondazione riflessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta