Een beveiligingsanalist probeert de databaseserver van een bedrijf te starten. Wanneer de server start, ontvangt de analist een foutmelding die aangeeft dat de databaseserver de authenticatie niet heeft doorstaan. Na het controleren en testen van het systeem, ontvangt de analist de bevestiging dat de server is gecompromitteerd en dat aanvallers al het uitgaande databaseverkeer hebben omgeleid naar een server onder hun controle. Welke van de volgende MITRE ATT&CK-technieken heeft de aanvaller hoogstwaarschijnlijk gebruikt om databaseverkeer om te leiden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Valid accounts.
Waarom dit het antwoord is
De aanvaller heeft hoogstwaarschijnlijk gebruikgemaakt van de MITRE ATT&CK-techniek 'Valid accounts'. De foutmelding dat de databaseserver de authenticatie niet heeft doorstaan, duidt erop dat de aanvaller geldige inloggegevens heeft gebruikt om toegang te krijgen tot de server. Zodra de aanvaller toegang had, konden ze het uitgaande databaseverkeer omleiden. 'Browser extension' is onwaarschijnlijk omdat dit zich richt op de browser van een gebruiker, niet direct op een databaseserver. 'Process injection' is een techniek om code in een ander proces te injecteren, wat niet direct verklaart hoe het verkeer is omgeleid. 'Escape to host' is een techniek die wordt gebruikt in gevirtualiseerde omgevingen om vanuit een gast-VM toegang te krijgen tot de host, wat hier niet direct van toepassing is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig