Аналитик по безопасности просматривает логи DNS-сервера организации и замечает следующую необычную запись: Какая из следующих техник атаки, скорее всего, использовалась?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сбор информации о внутренней сети.
Почему это правильный ответ
Запись fshare.int.complia.org указывает на внутренний домен (.int) и потенциально на внутренний ресурс (fshare). Запросы к таким доменам извне или необычные запросы внутри сети могут свидетельствовать о разведке внутренней инфраструктуры злоумышленником. Злоумышленник пытается составить карту внутренней сети, выявить доступные ресурсы и их назначение. Определение адресного пространства провайдера не связано с внутренним доменом. Обход DNS-синкхолинга маловероятен, так как синкхолинг обычно перенаправляет вредоносные домены, а не внутренние. Попытка получить первоначальный доступ к DNS-серверу не объясняется самим запросом. Эксфильтрация данных обычно включает передачу информации наружу, а не запрос внутреннего ресурса.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется