ある企業のオンラインショッピングウェブサイトが、2023年1月30日の深夜直後に使用不能になりました。セキュリティアナリストがデータベースサーバーをレビューしたところ、アナリストはデータバックアップに使用されている以下のコードに気づきました。アナリストは次に何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 最近解雇されたDBAをチェックする。.
これが解答である理由
この状況は、内部関係者による悪意のある行為を示唆しています。特に、深夜直後というタイミングと、データバックアップに使用されるコードが悪用されたという事実は、システムへの深い知識とアクセス権を持つ人物が関与している可能性が高いことを示唆しています。最近解雇されたDBAは、システムへのアクセス権と動機を持っている可能性があるため、最初に調査すべき対象となります。 コマンドインジェクションは外部からの攻撃であり、WAFログのレビューは有効ですが、このケースでは内部からの悪用が疑われます。マルウェアスキャンやランサムウェアのメモの検索も重要ですが、コードの悪用という具体的な情報があるため、内部関係者の関与を優先的に調査すべきです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要