Analityk bezpieczeństwa przegląda logi serwera DNS organizacji i zauważa następujący nietypowy fragment: Która z poniższych technik ataku została najprawdopodobniej użyta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Footprinting sieci wewnętrznej.
Dlaczego to jest odpowiedź
Analiza logów DNS, która ujawnia zapytania o nietypowe, wewnętrzne domeny (np. fshare.int.complia.org), wskazuje na próbę mapowania wewnętrznej struktury sieci. Jest to klasyczny przykład footprintingu, czyli zbierania informacji o celu ataku, zanim dojdzie do właściwego włamania. Atakujący używa zapytań DNS, aby odkryć nazwy hostów, serwerów i usług działających wewnątrz sieci organizacji. Pozostałe opcje są mniej prawdopodobne: Określanie przestrzeni adresowej przypisanej organizacji przez dostawcę usług internetowych: To zazwyczaj odbywa się poprzez publiczne rejestry (np. WHOIS) lub skanowanie adresów IP, a nie przez zapytania do wewnętrznego DNS. Omijanie DNS sinkholing organizacji: Sinkholing to technika blokowania złośliwych domen; nietypowe zapytania nie wskazują na próbę ominięcia, lecz na odkrywanie. Próba uzyskania początkowego dostępu do serwera DNS: Chociaż to może być celem, same zapytania DNS nie są próbą dostępu, lecz fazą rozpoznania. Eksfiltracja danych z fshare.int.complia.org: Eksfiltracja to wyprowadzanie danych; zapytania DNS nie są mechanizmem eksfiltracji, a raczej narzędziem do jej przygotowania lub zlokalizowania celu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana