Administrator bezpieczeństwa udokumentował następujące rekordy podczas oceny usług sieciowych: Dwa tygodnie później administrator przeprowadził przegląd logów i zauważył, że rekordy zostały zmienione w następujący sposób: Po konsultacji z właścicielem usługi administrator potwierdził, że nowy adres nie był częścią sieci firmowej. Czego firma najprawdopodobniej doświadczała?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: DNS poisoning.
Dlaczego to jest odpowiedź
Firma najprawdopodobniej doświadczała zatrucia DNS (DNS poisoning). Zmiana rekordu DNS, która przekierowuje nazwę hosta na nieprawidłowy adres IP, jest charakterystyczna dla tego ataku. Atakujący modyfikuje wpisy w systemie nazw domen (DNS), aby przekierować ruch sieciowy na złośliwy serwer, co może prowadzić do kradzieży danych uwierzytelniających lub rozprzestrzeniania złośliwego oprogramowania. Atak DDoS (Distributed Denial of Service) koncentruje się na przeciążeniu usługi, a nie na zmianie jej konfiguracji. Skompromitowanie przez oprogramowanie ransomware szyfruje dane, a nie modyfikuje rekordy DNS. Infekcja oprogramowaniem szpiegującym zbiera informacje, ale nie zmienia konfiguracji sieci w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana