悪意のあるアクターが、ログイン認証情報を傍受して再利用することで、企業のデータベースから機密性の高い財務情報にアクセスしようとしています。この悪意のあるアクターが試みている攻撃は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: On-path.
これが解答である理由
正しい答えは「On-path」です。On-path攻撃(以前はMan-in-the-Middle攻撃として知られていました)は、攻撃者が通信経路に割り込み、ログイン認証情報などの機密情報を傍受・再利用することを可能にします。このシナリオでは、攻撃者が企業のデータベースへのアクセスを試みる際に、この手法が直接当てはまります。 SQLインジェクションは、悪意のあるSQLコードを挿入してデータベースを操作する攻撃です。ブルートフォース攻撃は、すべての可能なパスワードの組み合わせを試すことで認証情報を推測します。パスワードスプレー攻撃は、少数の一般的なパスワードを多数のアカウントに対して試行するものです。これらの攻撃は認証情報の傍受と再利用とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要