Welke van de volgende technieken zou de aandacht trekken van een kwaadwillende aanvaller in een insider threat-scenario?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een vals tekstbestand aanmaken in /docs/salaries.
Waarom dit het antwoord is
Het aanmaken van een vals tekstbestand in /docs/salaries is een vorm van een honeypot of honeydoc. Dit is een techniek om kwaadwillende insiders te detecteren door hen te verleiden tot interactie met ogenschijnlijk gevoelige, maar in werkelijkheid waardeloze, informatie. Toegang tot of wijziging van dit bestand zou een waarschuwing activeren, wat duidt op verdachte activiteit. Het instellen van zwakke wachtwoorden in /etc/shadow, het plannen van kwetsbare taken in /etc/crontab, en het toevoegen van een nepaccount aan /etc/passwd zijn allemaal acties die een aanvaller zou uitvoeren om toegang te krijgen, persistentie te behouden of privileges te escaleren. Dit zijn geen detectiemechanismen, maar eerder indicatoren van een succesvolle aanval of kwetsbaarheden die misbruikt kunnen worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig