Analityk bezpieczeństwa utworzył fałszywe konto i zapisał hasło w arkuszu kalkulacyjnym w katalogu, do którego dostęp nie jest łatwo możliwy. Skonfigurowano również alert, który powiadamia zespół bezpieczeństwa, jeśli arkusz kalkulacyjny zostanie otwarty. Które z poniższych najlepiej opisuje zastosowaną metodę oszustwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Honeyfile.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Honeyfile. Honeyfile to specjalnie spreparowany plik, który ma przyciągnąć uwagę atakującego i wywołać alert w momencie jego otwarcia lub modyfikacji. W tym przypadku analityk stworzył fałszywe konto i zapisał jego hasło w arkuszu kalkulacyjnym, który jest monitorowany. Honeypot to system komputerowy lub sieć, która ma naśladować prawdziwe systemy, aby przyciągnąć i schwytać atakujących. Honeytoken to pojedynczy element danych (np. fałszywy rekord bazy danych, adres e-mail), który jest monitorowany pod kątem nieautoryzowanego dostępu. Honeynet to sieć honeypotów, która symuluje bardziej złożone środowisko.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana