Een beveiligingsbeheerder documenteerde de volgende records tijdens een beoordeling van netwerkservices: Twee weken later voerde de beheerder een logboekcontrole uit en merkte op dat de records als volgt waren gewijzigd: Bij overleg met de service-eigenaar valideerde de beheerder dat het nieuwe adres geen deel uitmaakte van het bedrijfsnetwerk. Wat maakte het bedrijf hoogstwaarschijnlijk mee?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: DNS poisoning.
Waarom dit het antwoord is
DNS poisoning (ook wel DNS cache poisoning genoemd) is hier de meest waarschijnlijke oorzaak. De records tonen een wijziging van een legitiem intern IP-adres naar een extern IP-adres dat niet tot het bedrijfsnetwerk behoort. Dit duidt erop dat de DNS-cache is gemanipuleerd om gebruikers naar een kwaadaardige server te leiden. Een DDoS-aanval richt zich op het overbelasten van een dienst, niet op het wijzigen van DNS-records. Ransomware versleutelt gegevens en vraagt losgeld, het verandert geen DNS-instellingen. Spyware monitort en verzamelt informatie, maar wijzigt doorgaans geen kritieke netwerkconfiguraties zoals DNS-records op deze manier.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig