Która z poniższych technik przyciągnęłaby uwagę złośliwego atakującego w scenariuszu zagrożenia wewnętrznego?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tworzenie fałszywego pliku tekstowego w /docs/salaries.
Dlaczego to jest odpowiedź
Tworzenie fałszywego pliku tekstowego w /docs/salaries to przykład techniki "honeypot" lub "canary trap". Plik o nazwie sugerującej poufne dane (jak pensje) w katalogu dokumentów jest bardzo atrakcyjny dla atakującego wewnętrznego, który szuka wrażliwych informacji. Każda próba dostępu do tego pliku może zostać zarejestrowana i zaalarmować administratorów o potencjalnym naruszeniu bezpieczeństwa, wskazując na tożsamość i intencje atakującego. Ustawianie słabych haseł w /etc/shadow, planowanie podatnych na ataki zadań w /etc/crontab czy dodawanie fałszywego konta do /etc/passwd to działania, które atakujący wewnętrzny mógłby podjąć, aby uzyskać lub utrzymać dostęp, a nie techniki mające na celu przyciągnięcie jego uwagi w celu wykrycia. Te opcje opisują działania ofensywne, a nie defensywne pułapki.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana