Een beveiligingsanalist heeft een nepaccount aangemaakt en het wachtwoord opgeslagen in een spreadsheet in een niet-direct toegankelijke directory. Er is ook een waarschuwing geconfigureerd om het beveiligingsteam op de hoogte te stellen als de spreadsheet wordt geopend. Welke van de volgende opties beschrijft het beste de gebruikte misleidingsmethode?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Honeyfile.
Waarom dit het antwoord is
Een honeyfile is een specifieke vorm van een honeypot die zich voordoet als een belangrijk bestand (zoals een spreadsheet met wachtwoorden) om ongeautoriseerde toegang te detecteren. Wanneer de honeyfile wordt geopend, activeert dit een waarschuwing, waardoor het beveiligingsteam wordt geïnformeerd over een potentiële inbreuk. Dit is precies wat in het scenario gebeurt. Een honeypot is een algemene term voor een systeem dat is ontworpen om aanvallers aan te trekken en te misleiden, maar het scenario beschrijft een specifiek bestand, niet een heel systeem. Een honeytoken is een specifieke, niet-functionele waarde (zoals een database-record of een gebruikersnaam) die wordt gebruikt om toegang te detecteren, niet een bestand. Een honeynet is een netwerk van honeypots, wat veel breder is dan de beschreven situatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig