Użytkownicy końcowi firmy zgłaszają, że nie mogą dotrzeć do zewnętrznych stron internetowych. Po przejrzeniu danych dotyczących wydajności serwerów DNS analityk odkrywa, że użycie procesora, dysku i pamięci jest minimalne, ale interfejs sieciowy jest zalany ruchem przychodzącym. Logi sieciowe pokazują tylko niewielką liczbę zapytań DNS wysłanych do tego serwera. Co z poniższych najlepiej opisuje to, co widzi analityk bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Reflected denial of service.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Reflected denial of service" (rozproszona odmowa usługi z odbiciem). Analityk widzi, że serwer DNS jest zalany ruchem przychodzącym, mimo że generuje niewiele własnych zapytań. Jest to charakterystyczne dla ataku DDoS z odbiciem (reflection attack), gdzie atakujący wysyła małe zapytania do wielu serwerów DNS, podszywając się pod adres IP ofiary. Serwery te odpowiadają ofierze znacznie większymi pakietami, co prowadzi do przeciążenia jej interfejsu sieciowego. "Concurrent session usage" (jednoczesne użycie sesji) odnosi się do liczby aktywnych połączeń, a nie do zalania ruchem. "Secure DNS cryptographic downgrade" (obniżenie kryptograficzne bezpiecznego DNS) dotyczy osłabienia protokołów bezpieczeństwa, a nie przeciążenia sieci. "On-path resource consumption" (zużycie zasobów na ścieżce) jest zbyt ogólne i nie opisuje mechanizmu ataku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana