Een kwaadwillende probeert toegang te krijgen tot gevoelige financiële informatie uit de database van een bedrijf door inloggegevens te onderscheppen en te hergebruiken. Welke van de volgende aanvallen probeert de kwaadwillende uit te voeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: On-path.
Waarom dit het antwoord is
Een on-path (voorheen man-in-the-middle) aanval onderschept communicatie tussen twee partijen om gegevens te stelen of te manipuleren. In dit scenario probeert de aanvaller inloggegevens te onderscheppen en te hergebruiken, wat een kenmerk is van een on-path aanval. SQL injection is een aanval waarbij kwaadaardige SQL-code wordt ingevoegd in invoervelden om de database te manipuleren, wat hier niet het geval is. Brute-force is een aanval waarbij systematisch alle mogelijke combinaties van wachtwoorden worden geprobeerd totdat de juiste is gevonden. Password spraying is een aanval waarbij een klein aantal veelgebruikte wachtwoorden wordt geprobeerd op een groot aantal accounts. Beide laatste opties omvatten het raden van wachtwoorden, niet het onderscheppen en hergebruiken ervan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig