Un amministratore della sicurezza ha documentato i seguenti record durante una valutazione dei servizi di rete: Due settimane dopo, l'amministratore ha eseguito una revisione dei log e ha notato che i record erano stati modificati come segue: Consultando il proprietario del servizio, l'amministratore ha confermato che il nuovo indirizzo non faceva parte della rete aziendale. Quale delle seguenti situazioni stava probabilmente vivendo l'azienda?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: DNS poisoning.
Perché questa è la risposta
L'azienda stava probabilmente subendo un attacco di DNS poisoning. Il DNS poisoning, o avvelenamento della cache DNS, si verifica quando i record DNS vengono alterati per reindirizzare il traffico verso un server malevolo. In questo caso, l'indirizzo IP associato a www.example.com è stato modificato da un IP interno (10.10.10.5) a un IP esterno non aziendale (203.0.113.45), indicando un tentativo di dirottare gli utenti verso un sito controllato dall'attaccante. Un attacco DDoS (Distributed Denial of Service) mira a rendere un servizio non disponibile sovraccaricandolo di traffico, il che non è evidenziato dalla modifica dei record DNS. La compromissione da ransomware cripta i dati e richiede un riscatto, mentre l'infezione da spyware raccoglie informazioni segretamente; nessuno dei due è direttamente correlato alla modifica dei record DNS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta