Un analista della sicurezza tenta di avviare il server di database di un'azienda. All'avvio del server, l'analista riceve un messaggio di errore che indica che il server di database non ha superato l'autenticazione. Dopo aver esaminato e testato il sistema, l'analista riceve la conferma che il server è stato compromesso e che gli aggressori hanno reindirizzato tutto il traffico di database in uscita verso un server sotto il loro controllo. Quale delle seguenti tecniche MITRE ATT&CK è stata probabilmente utilizzata dall'aggressore per reindirizzare il traffico del database?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Account validi.
Perché questa è la risposta
La risposta corretta è "Account validi". Gli aggressori hanno utilizzato credenziali legittime (account validi) per accedere al server di database e reindirizzare il traffico. Questo implica che hanno ottenuto l'accesso tramite un account esistente, non creando un nuovo account o sfruttando una vulnerabilità per l'escalation dei privilegi. Le altre opzioni sono meno probabili in questo scenario: L'estensione del browser è una tecnica client-side e non direttamente correlata al reindirizzamento del traffico di un server di database. L'iniezione di processo è una tecnica per eseguire codice maligno all'interno di un processo legittimo, ma non descrive direttamente il reindirizzamento del traffico di rete. L'escape to host è una tecnica usata per evadere un ambiente virtualizzato o containerizzato e accedere al sistema host sottostante, il che non è il problema principale descritto qui.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta