Un analista della sicurezza sta esaminando i log sul server DNS di un'organizzazione e nota il seguente snippet insolito: Quale delle seguenti tecniche di attacco è stata molto probabilmente utilizzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Footprinting della rete interna.
Perché questa è la risposta
Il footprinting della rete interna è l'attacco più probabile perché l'aggressore sta interrogando il server DNS per ottenere informazioni sui sottodomini interni, come "fshare.int.complia.org". Questo indica un tentativo di mappare la struttura della rete interna dell'organizzazione. Determinare lo spazio di indirizzi assegnato dall'ISP dell'organizzazione è meno probabile perché l'aggressore si sta concentrando sui nomi host interni piuttosto che sugli indirizzi IP esterni. Bypassare il DNS sinkholing dell'organizzazione non è supportato dalle prove, poiché non c'è indicazione di un tentativo di aggirare un sinkhole. Tentare di ottenere l'accesso iniziale al server DNS è un obiettivo finale, ma il footprinting è una fase preliminare per raggiungere tale obiettivo. Esfiltrare dati da fshare.int.complia.org è un'azione successiva all'ottenimento dell'accesso e alla comprensione della rete, non l'azione iniziale mostrata dallo snippet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta