Aşağıdaki senaryolardan hangisi olası bir iş e-postası güvenliğinin ihlali (business email compromise) saldırısını açıklamaktadır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir servis masası çalışanı, İK direktöründen bir bulut yönetici hesabına giriş kimlik bilgileri isteyen bir e-posta alır..
Neden bu cevap
Doğru cevap, bir servis masası çalışanının İK direktöründen bulut yönetici hesabına giriş kimlik bilgileri isteyen bir e-posta almasıdır. Bu, BEC (Business Email Compromise) saldırısının tipik bir örneğidir çünkü saldırgan, güvenilir bir kaynaktan (İK direktörü) geliyormuş gibi görünerek hassas bilgilere (yönetici kimlik bilgileri) erişmeye çalışır. Diğer seçenekler BEC saldırısı değildir: Hediye kartı talebi, genellikle bir kimlik avı (phishing) veya sahtekarlık girişimidir, ancak doğrudan bir iş sürecini veya finansal işlemi hedef almadığı için BEC değildir. E-posta ekini açtıktan sonra fidye yazılımı mesajları almak, bir fidye yazılımı saldırısıdır, BEC değil. Şirket portalına benzeyen bir kimlik avı sitesine bağlantı içeren e-posta, kimlik avı saldırısıdır, ancak belirli bir iş sürecini veya finansal işlemi manipüle etmeye odaklanmadığı için BEC'den farklıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez