Un'indagine sulla sicurezza ha rivelato che un software dannoso è stato installato su un server utilizzando le credenziali di un amministratore del server. Durante l'indagine, l'amministratore del server ha spiegato che Telnet veniva regolarmente utilizzato per l'accesso. Quale delle seguenti affermazioni è la più probabile?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: È stato utilizzato uno strumento di cattura pacchetti per rubare la password..
Perché questa è la risposta
L'uso di Telnet è la chiave qui. Telnet trasmette le credenziali in chiaro, rendendole estremamente vulnerabili all'intercettazione. Uno strumento di cattura pacchetti (packet sniffer) può facilmente intercettare e leggere queste credenziali mentre viaggiano attraverso la rete, consentendo all'attaccante di rubare la password dell'amministratore e usarla per installare il malware. Le altre opzioni sono meno probabili: Un attacco spraying tenta molte password comuni su molti account, ma l'uso di Telnet indica una vulnerabilità più diretta. Un Trojan ad accesso remoto (RAT) è un tipo di malware, ma la domanda riguarda come le credenziali sono state compromesse per installare il malware, non il malware stesso. Un attacco a dizionario tenta molte password comuni su un singolo account, ma la vulnerabilità di Telnet rende superfluo un att attacco a forza bruta o a dizionario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta