Które z poniższych metod najprawdopodobniej zostanie wykorzystane przez atakujących do pozyskiwania danych uwierzytelniających (credential harvesting)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Social engineering.
Dlaczego to jest odpowiedź
Inżynieria społeczna (social engineering) to technika, w której atakujący manipulują ludźmi, aby ujawnili poufne informacje, takie jak dane uwierzytelniające. Jest to bardzo skuteczna metoda pozyskiwania danych, ponieważ wykorzystuje błędy ludzkie, a nie luki techniczne. Kompromitacja łańcucha dostaw (supply chain compromise) i oprogramowanie stron trzecich (third-party software) to metody, które mogą prowadzić do naruszenia bezpieczeństwa, ale zazwyczaj nie są bezpośrednio wykorzystywane do pozyskiwania danych uwierzytelniających od użytkowników końcowych. Tabela tęczowa (rainbow table) to metoda łamania haseł, która wykorzystuje wstępnie obliczone skróty haseł, ale nie jest to metoda pozyskiwania danych uwierzytelniających od użytkowników.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana