Il malware si è diffuso nella rete di un'azienda dopo che un dipendente ha visitato un blog di settore compromesso. Quale dei seguenti descrive meglio questo tipo di attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Watering-hole.
Perché questa è la risposta
Un attacco watering-hole (o "pozzo d'acqua") si verifica quando un aggressore compromette un sito web frequentato da un gruppo specifico di vittime (in questo caso, un blog di settore visitato dai dipendenti) per distribuire malware. Le vittime vengono infettate quando visitano il sito compromesso, senza che l'aggressore debba interagire direttamente con loro. L'impersonificazione (impersonation) è l'atto di fingere di essere qualcun altro per ottenere informazioni o accesso. La disinformazione (disinformation) è la diffusione intenzionale di informazioni false. Lo smishing è una forma di phishing che utilizza messaggi SMS per ingannare le vittime. Nessuna di queste opzioni descrive accuratamente lo scenario in cui un sito web legittimo ma compromesso infetta i visitatori.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta