Quale delle seguenti descrive meglio un caso d'uso per un DNS sinkhole?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un DNS sinkhole può essere utilizzato per catturare il traffico verso domini noti come dannosi utilizzati dagli aggressori..
Perché questa è la risposta
Un DNS sinkhole reindirizza le richieste DNS per domini dannosi noti (ad esempio, quelli associati a malware o botnet) verso un indirizzo IP controllato dall'organizzazione, spesso un server honeypot o un server che registra il traffico. Questo impedisce ai dispositivi infetti all'interno della rete di comunicare con i server di comando e controllo degli attaccanti e consente di monitorare e analizzare i tentativi di connessione. Le opzioni errate sono: La prima opzione è errata perché un sinkhole non è una risorsa per gli attaccanti per mappare la struttura del dominio di un'azienda; è una difesa. La seconda opzione descrive l'avvelenamento della cache DNS o il pharming, non un sinkhole. Un sinkhole reindirizza il traffico dannoso, non quello legittimo. La quarta opzione descrive una honeynet o un honeypot, che attira gli attaccanti, mentre un sinkhole blocca il traffico dannoso in uscita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta