Un analista della sicurezza riceve avvisi riguardo a un sistema interno che invia una grande quantità di query DNS insolite a sistemi su Internet per brevi periodi di tempo durante le ore non lavorative. Quale delle seguenti situazioni si sta verificando con maggiore probabilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: I dati vengono esfiltrati..
Perché questa è la risposta
La risposta corretta è "I dati vengono esfiltrati". L'invio di un grande volume di query DNS insolite a sistemi esterni, specialmente durante le ore non lavorative, è un indicatore comune di esfiltrazione di dati. Gli attaccanti spesso utilizzano il DNS come canale nascosto (tunneling DNS) per estrarre informazioni sensibili dalla rete compromessa, poiché il traffico DNS è spesso meno monitorato rispetto ad altri protocolli. Le altre opzioni sono meno probabili: Un worm che si propaga di solito genera traffico di scansione o tentativi di exploit, non necessariamente un alto volume di query DNS insolite verso l'esterno. Una logic bomb elimina dati, ma non è direttamente associata a un aumento delle query DNS esterne. Il ransomware crittografa i file e richiede un riscatto, ma l'attività principale non è l'invio massivo di query DNS insolite verso l'esterno.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta