Директор по информационной безопасности (CISO) хочет в отчете для руководства явно повысить осведомленность о росте числа программ-вымогателей как услуги (ransomware-as-a-service). Что из перечисленного лучше всего описывает субъекта угрозы в отчете CISO?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Организованная преступность.
Почему это правильный ответ
Организованная преступность является наиболее подходящим субъектом угрозы для описания роста программ-вымогателей как услуги (RaaS). RaaS — это бизнес-модель, при которой разработчики вымогательского ПО предлагают свои инструменты и инфраструктуру другим злоумышленникам за долю от выкупа. Эта модель идеально соответствует структуре и целям организованной преступности, которая стремится к финансовой выгоде и использует сложные сети для своей деятельности. Внутренняя угроза (insider threat) обычно относится к сотрудникам или бывшим сотрудникам, которые используют свой доступ для нанесения вреда, что не соответствует широкомасштабному распространению RaaS. Хактивист (hacktivist) мотивирован идеологическими или политическими целями, а не финансовой выгодой, которая является основной движущей силой RaaS. Национальное государство (nation-state) обычно занимается кибершпионажем, саботажем или политическим влиянием, а не массовым вымогательством с целью получения прибыли, хотя и может использовать RaaS в своих операциях.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется