보안 분석가가 조직 DNS 서버의 로그를 검토하던 중 다음과 같은 특이한 스니펫을 발견했습니다. 다음 중 어떤 공격 기법이 사용되었을 가능성이 가장 높습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 내부 네트워크 풋프린팅.
이것이 정답인 이유
로그 스니펫에서 발견된 여러 하위 도메인에 대한 반복적인 DNS 쿼리는 공격자가 내부 네트워크의 구조와 자산을 매핑하려는 시도를 나타냅니다. 이는 내부 네트워크 풋프린팅의 전형적인 특징입니다. 공격자는 이러한 방식으로 내부 호스트 이름, 서비스 및 잠재적인 취약점을 식별할 수 있습니다. 조직의 ISP 할당 주소 공간 확인은 외부 네트워크에 초점을 맞추며, DNS 싱크홀링 우회는 악성 도메인에 대한 연결을 피하는 것이 목적입니다. DNS 서버에 대한 초기 액세스 시도는 일반적으로 인증 시도나 취약점 악용을 포함하며, 데이터 유출은 이미 액세스 권한을 얻은 후 데이터를 빼내는 행위입니다. 이 스니펫은 초기 매핑 단계에 더 가깝습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음