Administrator bezpieczeństwa przeprowadza audyt na samodzielnym serwerze UNIX, a natychmiast wyświetlany jest następujący komunikat: (Error 13): /etc/shadow: Permission denied. Który z poniższych najlepiej opisuje typ używanego narzędzia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Łamacz haseł.
Dlaczego to jest odpowiedź
Komunikat "Permission denied" podczas próby dostępu do pliku /etc/shadow, który zawiera zahaszowane hasła użytkowników, jest typowy dla narzędzia do łamania haseł. Narzędzia te często próbują odczytać ten plik, aby uzyskać hasze i następnie je złamać. Monitor pass-the-hash jest mechanizmem obronnym, nie narzędziem do ataku. Monitor integralności plików sprawdza zmiany w plikach, a nie próbuje ich odczytywać w ten sposób. Analiza kryminalistyczna to szerszy proces badania systemów po incydencie, a nie konkretne narzędzie, które generuje taki błąd podczas próby dostępu do pliku haseł.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana