Un attore malevolo sta tentando di accedere a informazioni finanziarie sensibili dal database di un'azienda intercettando e riutilizzando le credenziali di accesso. Quale dei seguenti attacchi sta tentando l'attore malevolo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: On-path.
Perché questa è la risposta
L'attacco "on-path" (precedentemente noto come "man-in-the-middle") è corretto perché l'attore malevolo intercetta e riutilizza le credenziali di accesso tra l'utente e il server, posizionandosi nel percorso di comunicazione. Questo gli consente di leggere o modificare il traffico di rete, inclusi i dati di autenticazione. SQL injection è errato perché implica l'inserimento di codice SQL dannoso in campi di input per manipolare il database, non l'intercettazione di credenziali. Brute-force è errato perché consiste nel provare sistematicamente tutte le possibili combinazioni di password fino a trovare quella corretta, non nell'intercettare credenziali già in uso. Password spraying è errato perché prevede l'utilizzo di poche password comuni su molti account diversi per evitare il blocco dell'account, non l'intercettazione del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta