インサイダー脅威のシナリオにおいて、悪意のある攻撃者の注意を引く可能性のある手法は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: /docs/salaries に偽のテキストファイルを作成する.
これが解答である理由
正解は「/docs/salaries に偽のテキストファイルを作成する」です。これは、ハニーポットやハニートークンと呼ばれる手法の一種で、攻撃者が価値のある情報だと誤認するような偽のデータやファイルを作成し、そのアクセスを監視することで、内部脅威を検知する目的で用いられます。 他の選択肢は、システムに脆弱性を導入したり、不正な設定を行ったりする行為であり、攻撃者を誘引する目的ではなく、むしろシステムを危険にさらすものです。 「/etc/shadow に脆弱なパスワードを設定する」は、攻撃者が簡単にアカウントに侵入できる脆弱性を作り出します。 「/etc/crontab に脆弱なジョブをスケジュールする」は、システムに不正なタスクを実行させる脆弱性を作り出します。 「/etc/passwd に偽のアカウントを追加する」は、不正なアカウントをシステムに追加する行為であり、攻撃者を誘引する目的には適しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要