ユーザーのワークステーションが応答しなくなり、ファイルを復号化するための支払いを要求するランサムノートが表示されます。攻撃前、ユーザーはメッセージで受け取った履歴書を開き、会社のウェブサイトを閲覧し、OSのアップデートをインストールしました。この攻撃の最も可能性の高いベクターは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: スピアフィッシングの添付ファイル.
これが解答である理由
ユーザーがメッセージで受け取った履歴書を開いた後にランサムウェアに感染したことは、スピアフィッシングの添付ファイルが最も可能性の高い攻撃ベクターであることを示しています。スピアフィッシングは特定の個人や組織を標的とし、信頼できる送信元を装って悪意のある添付ファイルやリンクを開かせようとします。履歴書は、標的型攻撃でよく使われる誘い文句です。 水飲み場型攻撃は、標的が頻繁に訪れるウェブサイトを感染させるもので、このケースでは会社のウェブサイトの閲覧が直接の原因ではありません。感染したウェブサイトは一般的な脅威ですが、履歴書を開いたという具体的な行動がより直接的な原因を示唆しています。タイポスクワッティングは、URLのタイプミスを利用して偽のウェブサイトに誘導するもので、このシナリオには当てはまりません。OSのアップデートは通常、セキュリティを向上させるものであり、攻撃の原因となることはまれです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要