Een beveiligingsanalist controleert logboeken van domeinactiviteit en merkt het volgende op: Welke van de volgende opties is de beste verklaring voor wat de beveiligingsanalist heeft ontdekt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een aanvaller probeert het account van jsmith te brute forcen..
Waarom dit het antwoord is
De herhaalde mislukte aanmeldingspogingen vanuit verschillende IP-adressen in een korte periode duiden sterk op een brute-force aanval. Een aanvaller probeert systematisch verschillende wachtwoorden om toegang te krijgen tot het account van jsmith. Als het account geblokkeerd was, zou er waarschijnlijk een melding zijn van accountvergrendeling, niet alleen mislukte aanmeldingen. Een keylogger zou succesvolle aanmeldingen registreren, niet alleen mislukte, en zou geen meerdere IP-adressen impliceren. Ransomware is malware die bestanden versleutelt en zou zich anders manifesteren dan herhaalde mislukte aanmeldingspogingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig