Вредоносное ПО распространилось по сети компании после того, как сотрудник посетил скомпрометированный отраслевой блог. Что из перечисленного ниже лучше всего описывает этот тип атаки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Атака типа «watering-hole».
Почему это правильный ответ
Атака типа «watering-hole» (водопой) — это когда злоумышленник определяет веб-сайты, которые часто посещает целевая группа (в данном случае, сотрудники компании, посещающие отраслевой блог), заражает один или несколько из этих сайтов вредоносным ПО, а затем ждет, пока жертвы посетят зараженный сайт и загрузят вредоносный код. Это точно соответствует описанной ситуации. Имитация (Impersonation) — это выдача себя за кого-то другого. Дезинформация (Disinformation) — это распространение ложной информации. Смишинг (Smishing) — это фишинговая атака с использованием SMS-сообщений. Ни один из этих вариантов не описывает распространение вредоносного ПО через скомпрометированный веб-сайт, посещаемый сотрудниками.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется