Analityk bezpieczeństwa przegląda logi aktywności domeny i zauważa następujące: Które z poniższych jest najlepszym wyjaśnieniem tego, co odkrył analityk bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Atakujący próbuje przeprowadzić atak brute force na konto jsmith..
Dlaczego to jest odpowiedź
Logi pokazują wiele nieudanych prób logowania dla użytkownika "jsmith" w krótkim czasie (10:01:03, 10:01:04, 10:01:05). Taki wzorzec jest charakterystyczny dla ataku brute force, gdzie atakujący systematycznie próbuje odgadnąć hasło, testując wiele kombinacji. Konto użytkownika jsmith zostało zablokowane: Chociaż wiele nieudanych prób logowania może prowadzić do zablokowania konta, same logi nie potwierdzają, że konto Jsmith JEST zablokowane, a jedynie, że próbowano się do niego zalogować. Na stacji roboczej jsmith zainstalowano keyloggera: Keylogger przechwytuje naciśnięcia klawiszy, ale nie generuje wielu nieudanych prób logowania. Atakujący używający keyloggera prawdopodobnie uzyskałby prawidłowe dane uwierzytelniające i nie generowałby takich logów. Oprogramowanie ransomware zostało wdrożone w domenie: Atak ransomware koncentruje się na szyfrowaniu danych i żądaniu okupu, a nie na wielokrotnych nieudanych próbach logowania do pojedynczego konta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana