Analityk bezpieczeństwa otrzymuje alerty o tym, że system wewnętrzny wysyła dużą liczbę nietypowych zapytań DNS do systemów w internecie w krótkich odstępach czasu poza godzinami pracy. Co z poniższych najprawdopodobniej ma miejsce?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dane są eksfiltrowane..
Dlaczego to jest odpowiedź
Duża liczba nietypowych zapytań DNS do systemów w internecie, zwłaszcza poza godzinami pracy, silnie wskazuje na eksfiltrację danych. Atakujący często wykorzystują DNS jako kanał do wyprowadzania poufnych informacji z sieci, ponieważ ruch DNS jest często mniej monitorowany niż inne protokoły. Robak rozprzestrzeniający się w sieci zazwyczaj generowałby ruch skanujący lub próbowałby infekować inne systemy, a nie wysyłał masowo zapytań DNS w celu eksfiltracji. Bomba logiczna usuwa dane lub wykonuje inne destrukcyjne działania, a nie generuje ruch DNS. Oprogramowanie ransomware szyfruje pliki i zazwyczaj żąda okupu, a nie wysyła dużej liczby zapytań DNS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana