Un amministratore di sistema viene informato che un server web esterno non funziona correttamente. L'amministratore esamina i seguenti log del firewall contenenti il traffico diretto al server web: Quale dei seguenti attacchi è probabilmente in corso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: DDoS.
Perché questa è la risposta
L'attacco DDoS (Distributed Denial of Service) è la risposta corretta perché i log del firewall mostrano un volume insolitamente elevato di richieste da numerosi indirizzi IP sorgente diversi verso il server web. Questo è un segno distintivo di un attacco DDoS, dove più sistemi compromessi (botnet) inondano un server target con traffico per renderlo indisponibile. Un attacco di directory traversal (o path traversal) cerca di accedere a file e directory al di fuori della root del server web e non sarebbe evidente solo da un aumento del volume di traffico. Un attacco brute-force tenta di indovinare credenziali o chiavi crittografiche, generando molte richieste di autenticazione fallite, non necessariamente un volume massiccio di richieste generiche. Un attacco HTTPS downgrade forza una connessione sicura a utilizzare una versione meno sicura del protocollo o a passare a HTTP non crittografato, e non si manifesterebbe come un'ondata di traffico generico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta