Организация столкнулась с нарушением безопасности, в результате которого злоумышленник смог отправить мошеннические банковские переводы со специально защищенного ПК исключительно в свой банк через удаленные соединения. Аналитик по безопасности составляет хронологию событий и обнаружил другой ПК в сети, содержащий вредоносное ПО. Просмотрев историю команд, аналитик находит следующее: PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Что из перечисленного лучше всего описывает, как злоумышленник получил доступ к защищенному ПК?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Злоумышленник выполнил атаку pass-the-hash, используя общую учетную запись поддержки..
Почему это правильный ответ
Правильный ответ — атака pass-the-hash. Команда sekurlsa::pth в Mimikatz прямо указывает на использование этой техники. Злоумышленник, вероятно, скомпрометировал другой ПК, извлек хеш NTLM учетной записи localadmin (или другой учетной записи с привилегиями) и использовал его для аутентификации на защищенном ПК без знания фактического пароля. Это позволило ему выполнить мошеннические банковские переводы. Остальные варианты неверны: Бестелес
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется