Аналитик по безопасности пытается запустить сервер баз данных компании. При запуске сервера аналитик получает сообщение об ошибке, указывающее на то, что сервер баз данных не прошел аутентификацию. После проверки и тестирования системы аналитик получает подтверждение, что сервер был скомпрометирован и что злоумышленники перенаправили весь исходящий трафик базы данных на сервер под их контролем. Какую из следующих техник MITRE ATT&CK злоумышленник, скорее всего, использовал для перенаправления трафика базы данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Действительные учетные записи.
Почему это правильный ответ
Злоумышленник, скорее всего, использовал действительные учетные записи. Перенаправление исходящего трафика базы данных на контролируемый злоумышленником сервер указывает на то, что злоумышленник получил доступ к учетным данным с достаточными привилегиями для изменения конфигурации сети или маршрутизации на скомпрометированном сервере баз данных. Использование действительных учетных записей позволяет злоумышленнику действовать в системе, не вызывая подозрений, и выполнять действия, такие как изменение маршрутов или настроек прокси-сервера. Расширение браузера не является подходящим методом, так как оно относится к компрометации браузера пользователя, а не к перенаправлению трафика сервера базы данных. Внедрение процесса относится к внедрению вредоносного кода в легитимный процесс, что может быть частью атаки, но само по себе не объясняет перенаправление трафика. Выход на хост (Host enumeration) — это процесс сбора информации о хостах в сети, а не метод перенаправления трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется