Администратор безопасности задокументировал следующие записи во время оценки сетевых служб: Две недели спустя администратор просмотрел логи и заметил, что записи были изменены следующим образом: При консультации с владельцем сервиса администратор подтвердил, что новый адрес не является частью сети компании. Что из перечисленного, скорее всего, испытывала компания?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: DNS poisoning.
Почему это правильный ответ
Правильный ответ — DNS poisoning. DNS poisoning (отравление DNS-кэша) — это атака, при которой злоумышленник вводит ложные записи DNS в кэш DNS-сервера или в локальный кэш клиента, перенаправляя трафик на вредоносный IP-адрес. В данном случае, изменение записи с 10.10.10.10 на 192.168.1.100, который не принадлежит сети компании, указывает на такую атаку. DDoS-атака (Distributed Denial of Service) направлена на перегрузку сервиса и отказ в обслуживании, а не на изменение DNS-записей. Компрометация с помощью программ-вымогателей (ransomware) шифрует данные и требует выкуп, но не изменяет DNS-записи таким образом. Заражение шпионским ПО (spyware) собирает информацию о пользователе, но не влияет на DNS-записи сервера.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется