Un utente ha scaricato un software da un forum online. Dopo che l'utente ha installato il software, il team di sicurezza ha osservato traffico di rete esterno che si connetteva al computer dell'utente su una porta insolita. Qual è la spiegazione più probabile di questa connessione non autorizzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Il software conteneva una backdoor..
Perché questa è la risposta
La risposta corretta è che il software conteneva una backdoor. Una backdoor è un metodo per aggirare l'autenticazione normale o per ottenere l'accesso remoto a un computer, spesso inserita intenzionalmente in un software. La connessione a una porta insolita è un forte indicatore di una backdoor che tenta di comunicare con un server di comando e controllo esterno. Le altre opzioni sono meno probabili in base alla descrizione: Un keylogger nascosto registrerebbe le battiture ma non causerebbe necessariamente traffico di rete esterno su una porta insolita, a meno che non fosse combinato con una backdoor per esfiltrare i dati. Il ransomware crittografa i file e richiede un riscatto; non si manifesta tipicamente con traffico di rete esterno su una porta insolita dopo l'installazione, sebbene possa comunicare con un server di comando e controllo per la chiave di crittografia. Un virus fileless opera nella memoria del sistema senza lasciare tracce sul disco, ma il problema qui è l'installazione di software da un forum, che suggerisce un eseguibile malevolo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta