Un analista della sicurezza ha ricevuto una segnalazione secondo cui informazioni proprietarie sensibili sono trapelate al pubblico. L'analista sta esaminando il PCAP e nota il traffico tra un server interno e un host esterno che include quanto segue: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Quale delle seguenti è stata molto probabilmente utilizzata per esfiltrare i dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Incapsulamento.
Perché questa è la risposta
L'incapsulamento è la risposta corretta perché il PCAP mostra il traffico IPv6 incapsulato all'interno di un pacchetto IPv4 (proto IPv6 (41)). Questo è un metodo comune per l'esfiltrazione di dati, dove i dati sensibili vengono nascosti all'interno di un protocollo diverso per eludere i controlli di sicurezza. Lo spoofing dell'indirizzo MAC non è rilevabile in un PCAP a questo livello e non è un metodo diretto di esfiltrazione di dati. La steganografia nasconde i dati all'interno di file multimediali o altri file, non direttamente nel traffico di rete come mostrato. La crittografia compromessa si riferisce a una debolezza nella crittografia, non a un metodo di incapsulamento. Lo sniffing tramite posizione on-path è una tecnica di intercettazione, non di esfiltrazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta