Злоумышленник пытается получить доступ к конфиденциальной финансовой информации из базы данных компании, перехватывая и повторно используя учетные данные для входа. Какую из следующих атак пытается осуществить злоумышленник?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: On-path.
Почему это правильный ответ
Злоумышленник перехватывает и повторно использует учетные данные, что является характерной чертой атаки "on-path" (ранее известной как "man-in-the-middle"). В такой атаке злоумышленник находится между двумя общающимися сторонами, перехватывая их трафик, включая учетные данные, а затем использует их для получения несанкционированного доступа. SQL-инъекция — это атака, использующая уязвимости в запросах к базе данных, а не перехват учетных данных. Brute-force и password spraying — это методы угадывания паролей, а не перехват уже существующих учетных данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется