Een beveiligingsanalist onderzoekt een applicatieserver en ontdekt dat software op de server zich abnormaal gedraagt. De software voert normaal gesproken lokaal batchtaken uit en genereert geen verkeer, maar het proces genereert nu uitgaand verkeer via willekeurige hoge poorten. Welke van de volgende kwetsbaarheden is waarschijnlijk uitgebuit in deze software?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Memory injection.
Waarom dit het antwoord is
Memory injection is correct omdat het een aanval is waarbij kwaadaardige code rechtstreeks in het geheugen van een legitiem proces wordt geïnjecteerd. Dit kan ervoor zorgen dat de software abnormaal gedrag vertoont, zoals het genereren van onverwacht uitgaand verkeer via willekeurige poorten, wat duidt op een gecompromitteerd proces dat nu communiceert met een externe aanvaller. Race condition is onjuist omdat dit betrekking heeft op onverwachte resultaten door onjuiste timing van gebeurtenissen, niet op het genereren van uitgaand verkeer. Side loading is onjuist omdat dit het installeren van software van onofficiële bronnen betreft, niet het abnormaal gedragen van bestaande software. SQL injection is onjuist omdat dit specifiek gericht is op databases en niet direct leidt tot het genereren van uitgaand verkeer door een applicatieproces op willekeurige poorten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig