Podczas gdy okręg szkolny przeprowadza testy stanowe, analityk bezpieczeństwa zauważa, że wszystkie usługi internetowe są niedostępne. Analityk odkrywa, że w sieci występuje zatruwanie ARP, a następnie blokuje dostęp dla hosta. Które z poniższych jest najbardziej prawdopodobną przyczyną tej złośliwej aktywności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zagrożenie wewnętrzne.
Dlaczego to jest odpowiedź
Zagrożenie wewnętrzne jest najbardziej prawdopodobną przyczyną. Zatruwanie ARP (ARP poisoning) to atak, który wymaga dostępu do sieci lokalnej, co jest typowe dla kogoś z wewnątrz organizacji. Analityk blokuje dostęp dla hosta, co sugeruje, że źródło ataku zostało zidentyfikowane jako konkretne urządzenie w sieci. Niedoświadczony atakujący jest zbyt ogólny i nie wyjaśnia, dlaczego atakujący miałby dostęp do sieci wewnętrznej. Shadow IT odnosi się do systemów lub rozwiązań IT używanych bez zgody działu IT, ale nie jest bezpośrednią przyczyną złośliwej aktywności, choć może stworzyć luki. Państwo narodowe zazwyczaj przeprowad
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana