악의적인 공격자가 로그인 자격 증명을 가로채 재사용하여 회사 데이터베이스에서 중요한 금융 정보에 액세스하려고 합니다. 이 악의적인 공격자가 시도하는 공격은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: On-path.
이것이 정답인 이유
온패스(On-path) 공격은 공격자가 통신 경로를 가로채어 로그인 자격 증명을 캡처하고 재사용하여 회사 데이터베이스에 접근하는 시나리오에 가장 적합합니다. 이는 공격자가 사용자(클라이언트)와 서버 사이에 위치하여 오가는 데이터를 도청하거나 조작할 수 있게 해줍니다. SQL 인젝션은 데이터베이스 쿼리에 악성 코드를 삽입하여 데이터베이스를 조작하는 공격입니다. 무차별 대입(Brute-force) 공격은 모든 가능한 조합을 시도하여 비밀번호를 알아내는 것이고, 패스워드 스프레이(Password spraying)는 소수의 흔한 비밀번호를 많은 계정에 시도하는 공격입니다. 이 세 가지 공격은 모두 자격 증명 가로채기 및 재사용이라는 시나리오와는 거리가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음