システム管理者がVPNログをレビューしたところ、勤務時間外にユーザーが会社のファイルサーバーにアクセスし、情報が不審なIPアドレスに転送されていることに気づきました。次の脅威のうち、最も可能性が高いものはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: データ窃盗.
これが解答である理由
勤務時間外のファイルサーバーへのアクセスと不審なIPアドレスへの情報転送は、機密データが不正に持ち出されていることを示唆しており、これはデータ窃盗の典型的な兆候です。 タイポスクワッティングは、ユーザーがURLを誤って入力した際に悪意のあるサイトに誘導する手法であり、このシナリオには当てはまりません。ルートまたは信頼(root or trust)は、システムへの完全なアクセス権や信頼関係の確立を指しますが、この状況はすでにデータが転送されている段階であり、脅威の「種類」というよりは、データ窃盗を可能にする「手段」の一部である可能性があります。恐喝は、金銭などを要求するために脅迫する行為であり、情報転送そのものとは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要