Złośliwy podmiot próbuje uzyskać dostęp do poufnych informacji finansowych z bazy danych firmy poprzez przechwycenie i ponowne użycie danych uwierzytelniających logowania. Który z poniższych ataków próbuje przeprowadzić ten złośliwy podmiot?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: On-path.
Dlaczego to jest odpowiedź
Atak on-path (znany również jako man-in-the-middle) polega na przechwyceniu komunikacji między dwoma stronami w celu kradzieży lub modyfikacji danych. W tym przypadku, złośliwy podmiot przechwytuje dane uwierzytelniające logowania, aby uzyskać dostęp do bazy danych. SQL injection to atak, który wykorzystuje luki w zabezpieczeniach aplikacji internetowych do manipulowania zapytaniami do bazy danych, ale nie dotyczy przechwytywania danych uwierzytelniających w locie. Atak brute-force polega na systematycznym zgadywaniu haseł, a password spraying to odmiana brute-force, gdzie to samo hasło jest testowane na wielu kontach, co również nie odnosi się do przechwytywania danych uwierzytelniających.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana