Een systeembeheerder controleert de VPN-logs en merkt op dat een gebruiker buiten werktijd toegang krijgt tot de bestandsserver van het bedrijf en dat informatie wordt overgedragen naar een verdacht IP-adres. Welke van de volgende bedreigingen doet zich hoogstwaarschijnlijk voor?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Data exfiltration.
Waarom dit het antwoord is
Het overdragen van informatie van de bestandsserver van het bedrijf naar een verdacht IP-adres, vooral buiten werktijd, duidt op ongeoorloofde gegevensoverdracht. Dit is de definitie van data exfiltration, waarbij gevoelige gegevens opzettelijk en zonder toestemming worden overgedragen van een beveiligd netwerk naar een extern, onbeveiligd netwerk of systeem. Typosquatting (ook wel URL-hijacking genoemd) is een vorm van social engineering waarbij aanvallers domeinnamen registreren die lijken op legitieme websites om gebruikers te misleiden. Dit is hier niet van toepassing, aangezien het gaat om directe toegang tot een bestandsserver en gegevensoverdracht. Root of trust verwijst naar een betrouwbare basis in een systeem die de integriteit van andere componenten waarborgt. Hoewel belangrijk voor beveiliging, beschrijft het geen bedreiging zoals in dit scenario. Chantage is het afpersen van geld of diensten door dreiging met openbaarmaking van schadelijke informatie. Hoewel data exfiltration kan leiden tot chantage, is het op zichzelf geen chantage, maar een methode om de gegevens te verkrijgen die voor chantage gebruikt kunnen worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig