セキュリティアナリストは、機密性の高い専有情報が公開されたという情報を受け取りました。アナリストはPCAPをレビューしており、内部サーバーと外部ホスト間のトラフィックに次のものが含まれていることに気づきました。 … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … データ漏洩に最も使用された可能性が高いのは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カプセル化.
これが解答である理由
このPCAPログは、IPv6パケットがIPv4パケット内にカプセル化されていることを示しています。具体的には、proto IPv6 (41)はIPv4プロトコルタイプ41がIPv6パケットを運ぶために使用されていることを意味します。これは、データ漏洩者が内部ネットワークから機密情報を外部に送信するために、通常のトラフィックに見せかけてデータを隠蔽する一般的な手法です。 MACアドレススプーフィングは、ネットワーク上の身元を偽装するもので、データ漏洩の直接的なメカニズムではありません。ステガノグラフィーは、データ自体を別のメディア(画像や音声など)に隠す技術であり、このログからはその兆候は見られません。暗号化の破損は、暗号化されたデータが解読されたことを意味しますが、このログは暗号化の破損を示していません。オンパス位置を介したスニッフィングは、トラフィックを傍受する行為ですが、データ漏洩の具体的な手法を説明するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要