Analityk bezpieczeństwa otrzymał informację, że poufne informacje zastrzeżone wyciekły do wiadomości publicznej. Analityk przegląda plik PCAP i zauważa ruch między serwerem wewnętrznym a hostem zewnętrznym, który zawiera następujące dane: … 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … Które z poniższych zostało najprawdopodobniej użyte do eksfiltracji danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Enkapsulacja.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to enkapsulacja. W podanym zrzucie PCAP widać ruch IPv6 enkapsulowany w IPv4 (proto IPv6 (41)). Oznacza to, że dane IPv6 są "opakowane" w pakiety IPv4, co jest formą tunelowania i może być użyte do ukrycia prawdziwego protokołu lub celu komunikacji, ułatwiając eksfiltrację danych. Fałszowanie adresu MAC dotyczy warstwy łącza danych i nie jest widoczne w tym fragmencie. Steganografia ukrywa dane w innych danych (np. obrazach), a nie w nagłówkach protokołów sieciowych. Uszkodzone szyfrowanie odnosi się do problemów z algorytmami lub kluczami, a nie do struktury pakietów. Sniffing on-path to metoda przechwytywania ruchu, a nie technika eksfiltracji danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana