Złośliwe oprogramowanie rozprzestrzeniło się w sieci firmy po tym, jak pracownik odwiedził skompromitowany blog branżowy. Które z poniższych najlepiej opisuje ten typ ataku?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Watering-hole.
Dlaczego to jest odpowiedź
Atak typu watering-hole polega na skompromitowaniu strony internetowej często odwiedzanej przez docelową grupę ofiar, aby zainfekować ich złośliwym oprogramowaniem. W tym przypadku, skompromitowany blog branżowy jest "wodopojem", do którego pracownicy firmy często zaglądają. Podszywanie się (impersonation) to udawanie innej osoby lub podmiotu w celu uzyskania nieuprawnionego dostępu lub informacji. Dezinformacja (disinformation) to celowe rozpowszechnianie fałszywych lub niedokładnych informacji. Smishing to rodzaj phishingu, który wykorzystuje wiadomości SMS do nakłonienia ofiar do ujawnienia danych lub kliknięcia złośliwych linków. Żadna z tych opcji nie pasuje do scenariusza infekcji poprzez skompromitowany blog branżowy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana