Un amministratore di sistema riceve il seguente avviso da uno strumento di monitoraggio dell'integrità dei file: L'hash del file cmd.exe è cambiato. L'amministratore di sistema controlla i log del sistema operativo e nota che non sono state applicate patch negli ultimi due mesi. Qual è la causa più probabile?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: È stato distribuito un rootkit..
Perché questa è la risposta
La causa più probabile è la distribuzione di un rootkit. Un rootkit è un tipo di malware che si nasconde nel sistema operativo, spesso modificando file di sistema legittimi come cmd.exe per mantenere la persistenza e nascondere la propria presenza. Poiché non sono state applicate patch, la modifica non è dovuta a un aggiornamento legittimo. Le altre opzioni sono meno probabili: La modifica dei permessi del file da parte di un utente finale non altererebbe l'hash del contenuto del file. Una collisione crittografica è estremamente rara e improbabile in questo contesto, specialmente per un file di sistema come cmd.exe. Un'istantanea del file system registra lo stato del sistema in un dato momento, ma non modifica i file esistenti né il loro hash.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta