사용자의 워크스테이션이 응답하지 않고 파일 암호 해독을 요구하는 랜섬 노트를 표시합니다. 공격 전에 사용자는 메시지로 받은 이력서를 열고 회사 웹사이트를 탐색하며 OS 업데이트를 설치했습니다. 다음 중 이 공격의 가장 가능성 높은 벡터는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 스피어 피싱 첨부 파일.
이것이 정답인 이유
사용자가 메시지로 받은 이력서를 열었다는 점은 스피어 피싱 첨부 파일이 가장 가능성 높은 공격 벡터임을 시사합니다. 스피어 피싱은 특정 개인이나 조직을 대상으로 하는 표적 공격으로, 이메일 첨부 파일이나 악성 링크를 통해 멀웨어를 유포하는 경우가 많습니다. 이력서와 같이 합법적으로 보이는 문서를 열도록 유도하여 랜섬웨어 감염을 일으킬 수 있습니다. 워터링 홀은 공격자가 특정 그룹이 자주 방문하는 웹사이트를 감염시켜 해당 그룹의 구성원을 공격하는 방식입니다. 사용자가 회사 웹사이트를 탐색했지만, 이것만으로는 워터링 홀 공격의 직접적인 증거가 될 수 없습니다. 감염된 웹사이트는 사용자가 방문한 웹사이트 중 하나가 악성 코드를 호스팅했을 가능성을 의미하지만, 이력서 첨부 파일을 열었다는 구체적인 행동에 비해 가능성이 낮습니다. 타이포스쿼팅은 사용자가 웹 주소를 잘못 입력했을 때 악성 웹사이트로 리디렉션되는 방식인데, 제시된 시나리오와는 관련이 적습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음