Een beveiligingsbeheerder voert een audit uit op een stand-alone UNIX-server en de volgende melding wordt onmiddellijk weergegeven: (Error 13): /etc/shadow: Permission denied. Welke van de volgende opties beschrijft het beste het type tool dat wordt gebruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Password cracker.
Waarom dit het antwoord is
De foutmelding "Permission denied" bij toegang tot /etc/shadow is een sterke indicator dat een tool probeert toegang te krijgen tot dit bestand zonder de juiste rechten. Het /etc/shadow-bestand bevat gehashte wachtwoorden en is cruciaal voor wachtwoordauthenticatie op UNIX-systemen. Een password cracker is specifiek ontworpen om dit bestand te lezen en de gehashte wachtwoorden te kraken. Een pass-the-hash monitor detecteert het gebruik van gehashte wachtwoorden voor authenticatie, niet het kraken ervan. Een file integrity monitor controleert op wijzigingen in bestanden, maar probeert ze niet te kraken. Forensic analysis is een breder proces van gegevensverzameling en -analyse na een incident, niet een specifiek tool dat deze foutmelding genereert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig