Uit een beveiligingsonderzoek bleek dat kwaadaardige software op een server was geïnstalleerd met behulp van de inloggegevens van een serverbeheerder. Tijdens het onderzoek legde de serverbeheerder uit dat Telnet regelmatig werd gebruikt om in te loggen. Wat is waarschijnlijk gebeurd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een packet capture-tool werd gebruikt om het wachtwoord te stelen..
Waarom dit het antwoord is
Telnet verzendt gegevens, inclusief inloggegevens, in platte tekst (ongecodeerd) over het netwerk. Een aanvaller kan een packet capture-tool (zoals Wireshark) gebruiken om netwerkverkeer te onderscheppen en de Telnet-sessie te analyseren. Hierdoor kunnen ze het gebruikersnaam en wachtwoord van de serverbeheerder gemakkelijk uitlezen. Een spraying-aanval probeert een klein aantal veelgebruikte wachtwoorden uit op veel accounts, wat hier niet direct van toepassing is, aangezien het om één account gaat en het wachtwoord al bekend is. Een remote-access Trojan (RAT) is malware die externe toegang mogelijk maakt, maar de vraag impliceert dat de inloggegevens eerst zijn verkregen om de malware te installeren. Een dictionary attack probeert wachtwoorden uit een lijst, wat minder waarschijnlijk is dan het direct onderscheppen van een platte tekst wachtwoord bij Telnet-gebruik.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig