Un amministratore della sicurezza sta eseguendo un audit su un server UNIX autonomo e viene immediatamente visualizzato il seguente messaggio: (Error 13): /etc/shadow: Permission denied. Quale dei seguenti descrive meglio il tipo di strumento che viene utilizzato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Cracker di password.
Perché questa è la risposta
Il messaggio "Permission denied" su /etc/shadow indica un tentativo di accesso a un file che contiene password hashate e che richiede privilegi elevati. Questo è un comportamento tipico di un cracker di password che tenta di leggere il file shadow per poi decifrare le password offline. Le altre opzioni sono meno probabili: Un monitoraggio pass-the-hash rileva attacchi che riutilizzano hash di password, non tentativi di leggere il file shadow. Un monitoraggio dell'integrità dei file controlla modifiche non autorizzate ai file, ma il messaggio non indica una modifica, bensì un tentativo di accesso. L'analisi forense è un processo post-incidente per indagare su un attacco, non uno strumento che genera questo tipo di errore durante un'attività in corso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta