Które z poniższych najlepiej opisuje przypadek użycia DNS sinkhole?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: DNS sinkhole może być używany do przechwytywania ruchu do znanych, złośliwych domen używanych przez atakujących..
Dlaczego to jest odpowiedź
DNS sinkhole to serwer DNS, który przekierowuje zapytania do znanych złośliwych domen na bezpieczny adres IP, często na serwer kontrolowany przez obrońcę. Dzięki temu, zamiast łączyć się ze złośliwym serwerem C2 (Command and Control) lub stroną phishingową, urządzenie ofiary łączy się z sinkholem. Pozwala to na analizę ruchu, identyfikację zainfekowanych urządzeń w sieci oraz blokowanie komunikacji ze złośliwym oprogramowaniem. Opcja pierwsza jest nieprawidłowa, ponieważ sinkhole jest narzędziem obronnym, a nie źródłem informacji dla atakujących. Opcja druga opisuje raczej atak typu DNS poisoning lub pharming, a nie działanie sinkhole. Opcja czwarta jest zbyt ogólna i nie oddaje specyfiki działania sinkhole, które koncentruje się na blokowaniu komunikacji ze złośliwymi domenami, a nie na odciąganiu atakujących od zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana