La workstation di un utente non risponde e visualizza una richiesta di riscatto per decifrare i file. Prima dell'attacco, l'utente ha aperto un curriculum ricevuto in un messaggio, ha navigato nel sito web dell'azienda e ha installato gli aggiornamenti del sistema operativo. Qual è il vettore più probabile di questo attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allegato di spear-phishing.
Perché questa è la risposta
L'allegato di spear-phishing è il vettore più probabile perché l'utente ha aperto un curriculum ricevuto in un messaggio, che è una tattica comune per distribuire ransomware. Lo spear-phishing è un attacco mirato che utilizza informazioni specifiche per ingannare la vittima, come un curriculum per una posizione lavorativa. Il watering hole è meno probabile perché l'attacco si verifica quando l'utente visita un sito web compromesso, ma qui l'infezione è avvenuta dopo l'apertura di un allegato. Un sito web infetto è possibile, ma l'apertura dell'allegato è un'azione più diretta che porta all'infezione. Il typosquatting implica la digitazione errata di un URL e la visita di un sito malevolo, che non è descritto nello scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta