セキュリティアナリストが会社のデータベースサーバーを起動しようとしています。サーバーの起動時に、アナリストはデータベースサーバーが認証に合格しなかったことを示すエラーメッセージを受け取ります。システムをレビューしてテストした後、アナリストはサーバーが侵害され、攻撃者がすべての送信データベーストラフィックを彼らの管理下にあるサーバーにリダイレクトしたという確認を受け取ります。攻撃者がデータベーストラフィックをリダイレクトするために最も使用した可能性が高いMITRE ATT&CKテクニックは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 有効なアカウント.
これが解答である理由
攻撃者がデータベースサーバーの認証に失敗させ、トラフィックをリダイレクトできたのは、有効なアカウントを悪用した可能性が最も高いです。攻撃者は、盗んだ認証情報やデフォルトの認証情報など、有効なアカウントを使用してシステムにアクセスし、設定を変更してトラフィックをリダイレクトしたと考えられます。 ブラウザ拡張機能は、通常、クライアント側のブラウザに影響を与え、サーバーのトラフィックリダイレクトには直接関係しません。プロセスインジェクションは、実行中のプロセスにコードを挿入する手法ですが、認証失敗やトラフィックリダイレクトの根本原因というよりは、攻撃の手段の一部となる可能性があります。ホストへのエスケープは、コンテナ化された環境から基盤となるホストシステムにアクセスする手法であり、このシナリオの直接的な原因ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要