Bir çalışan, güvenliği ihlal edilmiş bir sektör blogunu ziyaret ettikten sonra kötü amaçlı yazılım bir şirketin ağına yayıldı. Aşağıdakilerden hangisi bu tür bir saldırıyı en iyi şekilde açıklar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Watering-hole.
Neden bu cevap
Doğru cevap watering-hole saldırısıdır. Bu saldırı türünde, saldırganlar hedeflenen bir grubun veya kuruluşun sıkça ziyaret ettiği bir web sitesini (bu durumda bir sektör blogu) tehlikeye atar. Kullanıcılar bu siteyi ziyaret ettiğinde, kötü amaçlı yazılım sistemlerine bulaşır ve bu da şirketin ağına yayılabilir. Kimliğe bürünme (Impersonation), bir saldırganın başka biri gibi davranarak bilgi elde etmeye çalışmasıdır. Dezenformasyon, yanlış veya yanıltıcı bilgi yaymaktır. Smishing, SMS (kısa mesaj) yoluyla yapılan bir kimlik avı saldırısıdır. Bu seçenekler, kötü amaçlı yazılımın tehlikeye atılmış bir web sitesi aracılığıyla yayılması senaryosuna uymamaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez