Een beveiligingsbeheerder observeerde het volgende in een webserverlogboek tijdens het onderzoeken van een incident: "GET ../../../../etc/passwd" Welke van de volgende aanvallen heeft de beveiligingsbeheerder hoogstwaarschijnlijk gezien?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Directory traversal.
Waarom dit het antwoord is
De logboekvermelding "GET ../../../../etc/passwd" duidt op een poging om toegang te krijgen tot het bestand /etc/passwd buiten de bedoelde webroot-directory. Dit is een klassiek voorbeeld van een directory traversal (ook bekend als path traversal) aanval, waarbij een aanvaller probeert toegang te krijgen tot bestanden en mappen die niet openbaar toegankelijk zouden moeten zijn door speciale tekens (zoals ../) te gebruiken om door het bestandssysteem te navigeren. Privilege-escalatie is het verkrijgen van hogere rechten op een systeem, wat een gevolg kan zijn van een succesvolle directory traversal, maar niet de aanval zelf. Credential replay is het hergebruiken van gestolen inloggegevens. Brute force is het systematisch proberen van alle mogelijke combinaties om bijvoorbeeld een wachtwoord te raden. Deze opties beschrijven niet de specifieke aanvalstechniek die in de logboekvermelding wordt getoond.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig