Quale dei seguenti metodi verrebbe molto probabilmente utilizzato dagli aggressori per eseguire il credential harvesting?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Social engineering.
Perché questa è la risposta
Il social engineering è la tecnica più probabile per il credential harvesting perché manipola le vittime affinché rivelino volontariamente le proprie credenziali. Questo può avvenire tramite phishing, pretexting o altre tecniche psicologiche. Il supply chain compromise (compromissione della catena di approvvigionamento) si concentra sull'introduzione di vulnerabilità nel software o nell'hardware prima che raggiunga l'utente finale, non direttamente sulla raccolta di credenziali utente. Il software di terze parti può essere un veicolo per attacchi, ma non è di per sé un metodo di credential harvesting; piuttosto, un software dannoso potrebbe essere distribuito tramite social engineering. Le rainbow table sono utilizzate per decifrare password hash, non per raccogliere le credenziali direttamente dagli utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta