Nowy pracownik loguje się do systemu poczty e-mail po raz pierwszy i zauważa wiadomość od działu kadr dotyczącą wdrożenia. Pracownik najeżdża kursorem na kilka linków w wiadomości e-mail i odkrywa, że linki nie odpowiadają linkom powiązanym z firmą. Który z poniższych wektorów ataku jest najprawdopodobniej wykorzystywany?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Inżynieria społeczna.
Dlaczego to jest odpowiedź
Nowy pracownik, który sprawdza podejrzane linki w wiadomości e-mail od rzekomego działu HR, doświadcza ataku inżynierii społecznej. Inżynieria społeczna to manipulowanie ludźmi w celu skłonienia ich do ujawnienia poufnych informacji lub wykonania działań, które mogą naruszyć bezpieczeństwo. W tym przypadku atakujący próbuje wykorzystać zaufanie pracownika do działu HR, aby skłonić go do kliknięcia złośliwych linków. Pozostałe opcje są mniej prawdopodobne: Poczta e-mail w firmie: Chociaż atak odbywa się za pośrednictwem poczty e-mail, "poczta e-mail w firmie" nie jest wektorem ataku, lecz medium. Niezabezpieczona sieć: Nie ma informacji sugerujących, że sieć jest niezabezpieczona. Atak koncentruje się na manipulacji użytkownikiem, a nie na lukach w infrastrukturze sieciowej. Domyślne poświadczenia: Nie ma wzmianki o próbie wykorzystania domyślnych poświadczeń. Atak polega na oszustwie, a nie na próbie logowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana