Un analista della sicurezza ha creato un account falso e ha salvato la password in una directory non facilmente accessibile all'interno di un foglio di calcolo. È stato anche configurato un avviso per notificare al team di sicurezza l'apertura del foglio di calcolo. Quale dei seguenti descrive meglio il metodo di inganno implementato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Honeyfile.
Perché questa è la risposta
La risposta corretta è Honeyfile. Un honeyfile è un file fasullo, come un documento o un foglio di calcolo, posizionato per attirare gli aggressori. Contiene dati falsi e spesso include meccanismi di allarme che notificano il team di sicurezza quando viene aperto o modificato, indicando una potenziale intrusione. In questo scenario, il foglio di calcolo con la password falsa e l'allarme configurato si adatta perfettamente alla definizione di honeyfile. Honeypot è un sistema informatico o una rete esca progettata per attirare e intrappolare gli aggressori, ma è un sistema completo, non un singolo file. Honeytoken è un pezzo di dati, come una credenziale o un numero di carta di credito falso, inserito in un sistema legittimo per rilevare l'accesso non autorizzato, ma non è un file completo con un allarme integrato. Honeynet è una rete di honeypot, utilizzata per studiare le tattiche degli aggressori su una scala più ampia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta