Een systeembeheerder krijgt de melding dat een externe webserver niet goed functioneert. De beheerder bekijkt de volgende firewall-logs met verkeer naar de webserver: Welke van de volgende aanvallen vindt waarschijnlijk plaats?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: DDoS.
Waarom dit het antwoord is
De firewall-logs tonen een extreem hoog aantal verbindingspogingen (SYN-pakketten) van diverse bron-IP-adressen naar de webserver, wat duidt op een Denial of Service (DoS) of Distributed Denial of Service (DDoS) aanval. Bij een DDoS-aanval wordt een systeem overspoeld met verkeer om het onbereikbaar te maken. Directory traversal is een aanval waarbij een aanvaller toegang probeert te krijgen tot bestanden buiten de root-directory van de webserver, wat niet direct uit deze logs blijkt. Brute-force aanvallen zijn herhaalde pogingen om in te loggen, wat niet overeenkomt met de SYN-flood in de logs. HTTPS downgrade is een aanval waarbij een veilige HTTPS-verbinding wordt gedwongen om over te schakelen naar onbeveiligde HTTP, wat ook niet direct uit deze firewall-logs is af te leiden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig