Quale delle seguenti tecniche attirerebbe l'attenzione di un attaccante malevolo in uno scenario di minaccia interna (insider threat)?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un file di testo falso in /docs/salaries.
Perché questa è la risposta
Creare un file di testo falso in /docs/salaries è la tecnica più efficace per attirare l'attenzione di un attaccante interno. Un file con un nome così suggestivo in una directory comune è un'esca irresistibile per chi cerca informazioni sensibili, come i dati sugli stipendi, e la sua apertura attiverebbe un allarme. Le altre opzioni sono meno efficaci. Impostare password deboli in /etc/shadow o pianificare job vulnerabili in /etc/crontab sono azioni che un attaccante potrebbe compiere per compromettere il sistema, non per essere rilevato. Aggiungere un account fittizio a /etc/passwd potrebbe essere notato solo tramite un'analisi approfondita dei log o delle modifiche al sistema, non da una semplice curiosità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta