De eindgebruikers van een bedrijf melden dat ze geen externe websites kunnen bereiken. Na het bekijken van de prestatiegegevens voor de DNS-servers, ontdekt de analist dat het CPU-, schijf- en geheugengebruik minimaal is, maar dat de netwerkinterface wordt overspoeld met inkomend verkeer. Netwerklogs tonen slechts een klein aantal DNS-queries die naar deze server zijn gestuurd. Wat van het volgende beschrijft het beste wat de beveiligingsanalist ziet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gereflecteerde denial of service.
Waarom dit het antwoord is
De analist ziet een gereflecteerde denial of service (DoS)-aanval. Bij dit type aanval stuurt een aanvaller verzoeken naar legitieme servers (in dit geval DNS-servers) met een vervalst bron-IP-adres, dat toebehoort aan het beoogde slachtoffer (de DNS-servers van het bedrijf). De legitieme servers reageren vervolgens op het vervalste IP-adres, waardoor het slachtoffer wordt overspoeld met ongevraagd verkeer. Dit verklaart waarom de CPU, schijf en geheugen minimaal worden gebruikt, maar de netwerkinterface wordt overspoeld met inkomend verkeer, terwijl er slechts een klein aantal DNS-queries naar de server wordt gestuurd. Gelijktijdig sessiegebruik is het aantal actieve sessies en verklaart niet de overstroming. Beveiligde DNS cryptografische downgrade is een aanval op DNSSEC en verklaart de netwerkoverstroming niet. On-path resourceverbruik is een bredere term die niet specifiek de reflecterende aard van deze aanval beschrijft.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig