보안 분석가가 회사 데이터베이스 서버를 시작하려고 합니다. 서버가 시작될 때 분석가는 데이터베이스 서버가 인증을 통과하지 못했음을 나타내는 오류 메시지를 받습니다. 시스템을 검토하고 테스트한 후 분석가는 서버가 손상되었으며 공격자가 모든 아웃바운드 데이터베이스 트래픽을 자신들이 제어하는 서버로 리디렉션했다는 확인을 받습니다. 공격자가 데이터베이스 트래픽을 리디렉션하기 위해 가장 가능성이 높게 사용한 MITRE ATT&CK 기술은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Valid accounts.
이것이 정답인 이유
정답은 'Valid accounts'입니다. 공격자가 데이터베이스 트래픽을 리디렉션하기 위해 서버에 접근하려면 유효한 계정 자격 증명이 필요합니다. 서버가 손상되었고 인증에 실패했다는 것은 공격자가 합법적인 계정을 사용하여 시스템에 침투했음을 시사합니다. 'Browser extension'은 웹 브라우저에 영향을 미치므로 데이터베이스 서버 트래픽 리디렉션과는 관련이 적습니다. 'Process injection'은 실행 중인 프로세스에 악성 코드를 삽입하는 기술이지만, 초기 접근 및 트래픽 리디렉션보다는 코드 실행 단계에 가깝습니다. 'Escape to host'는 가상 환경에서 호스트 시스템으로 탈출하는 기술로, 서버 손상 및 트래픽 리디렉션 시나리오와는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음