Een beveiligingsanalist controleert de logs op de DNS-server van een organisatie en merkt het volgende ongebruikelijke fragment op: Welke van de volgende aanvalstechnieken is waarschijnlijk gebruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Footprinting van het interne netwerk.
Waarom dit het antwoord is
De ongebruikelijke DNS-query's naar interne-only domeinen zoals fshare.int.complia.org duiden op footprinting van het interne netwerk. Een aanvaller probeert hiermee de interne structuur en resources van het netwerk te ontdekken. Dit is een verkenningsfase, geen poging tot initiële toegang tot de DNS-server zelf, noch een poging om data te exfiltreren (daarvoor zou er al toegang moeten zijn). Het omzeilen van DNS sinkholing is onwaarschijnlijk, aangezien de queries gericht zijn op interne, niet-bestaande externe domeinen. Het bepalen van de ISP-adresruimte is een externe activiteit en zou niet leiden tot interne DNS-queries.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig