Quale dei seguenti vettori di minaccia è più comunemente utilizzato dagli attori di minacce interne che tentano l'esfiltrazione di dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dispositivi rimovibili non identificati.
Perché questa è la risposta
I dispositivi rimovibili non identificati sono il vettore più comune per l'esfiltrazione di dati da parte di minacce interne. Un insider può facilmente copiare dati sensibili su una chiavetta USB o un disco esterno e portarli fuori dall'organizzazione senza lasciare tracce evidenti nei log di rete. Le credenziali predefinite dei dispositivi di rete sono una vulnerabilità, ma sono più spesso sfruttate da attori esterni per ottenere accesso iniziale, non per l'esfiltrazione diretta da parte di un insider. Le email di spear phishing mirano a compromettere credenziali o installare malware, tipicamente da parte di attori esterni. L'impersonificazione di unità aziendali tramite typosquatting è una tecnica di ingegneria sociale utilizzata principalmente da attori esterni per ingannare gli utenti e ottenere informazioni o distribuire malware.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta