Un analista della sicurezza esamina i log delle attività del dominio e nota quanto segue: Qual è la migliore spiegazione per ciò che l'analista della sicurezza ha scoperto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un attaccante sta tentando un attacco di forza bruta sull'account di jsmith..
Perché questa è la risposta
L'analista ha osservato numerosi tentativi di accesso falliti in un breve periodo per l'account "jsmith". Questo modello è altamente indicativo di un attacco di forza bruta, in cui un aggressore tenta sistematicamente molte password diverse per ottenere l'accesso. Se l'account fosse stato bloccato, ci sarebbero stati messaggi specifici di blocco dell'account dopo un certo numero di tentativi falliti, non solo continui fallimenti di accesso. Un keylogger registrerebbe le digitazioni, ma non causerebbe direttamente tentativi di accesso falliti nei log del dominio. Il ransomware è un tipo di malware che crittografa i dati e non si manifesta tipicamente con ripetuti tentativi di accesso falliti nei log di autenticazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta