Terwijl een schooldistrict staatstesten uitvoert, merkt een beveiligingsanalist op dat alle internetdiensten niet beschikbaar zijn. De analist ontdekt dat ARP-spoofing plaatsvindt op het netwerk en beëindigt vervolgens de toegang voor de host. Welke van de volgende is hoogstwaarschijnlijk verantwoordelijk voor deze kwaadaardige activiteit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Insider threat.
Waarom dit het antwoord is
Een insider threat (bedreiging van binnenuit) is een beveiligingsrisico dat voortkomt uit iemand binnen de organisatie, zoals een werknemer, aannemer of partner, die toegang heeft tot systemen en gegevens. In dit scenario, waar ARP-spoofing plaatsvindt tijdens staatstesten en de toegang van de host wordt beëindigd, is dit zeer waarschijnlijk het werk van iemand met interne netwerkkennis en toegang, wat duidt op een insider threat. Onervaren aanvaller is onwaarschijnlijk omdat ARP-spoofing specifieke kennis en tools vereist. Shadow IT verwijst naar IT-systemen die zonder goedkeuring van de IT-afdeling worden gebruikt, en hoewel het risico's met zich meebrengt, is het geen directe oorzaak van kwaadaardige ARP-spoofing. Een natiestaat is een externe, geavanceerde dreiging die zich meestal richt op spionage of sabotage op grotere schaal, wat minder waarschijnlijk is voor een incident met ARP-spoofing in een schooldistrict.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig