セキュリティアナリストが組織のDNSサーバーのログをレビューしたところ、次の異常なスニペットに気づきました。最も可能性の高い攻撃手法は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 内部ネットワークのフットプリンティングを行う.
これが解答である理由
このログスニペットは、組織の内部ネットワークのフットプリンティングを示唆しています。フットプリンティングとは、攻撃者がターゲットに関する情報を収集する偵察段階です。DNSサーバーのログを分析することで、攻撃者は内部ホスト名、IPアドレス範囲、およびネットワーク構造に関する貴重な情報を得ることができます。 他の選択肢が正しくない理由は次のとおりです。 組織のISP割り当てアドレス空間を特定する: これは通常、外部のDNSレコードやWHOISルックアップを通じて行われ、内部DNSログからは直接特定されません。 組織のDNSシンクホーリングをバイパスする: シンクホーリングは悪意のあるトラフィックを無効な宛先にリダイレクトするものであり、このログスニペットはバイパスではなく情報収集を示しています。 DNSサーバーへの初期アクセスを試みる: このログはアクセス試行ではなく、情報要求を示しています。 fshare.int.complia.orgからデータを抜き出す: ログはデータ抜き出しではなく、内部ホスト名の解決要求を示しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要