Bir güvenlik analisti, bir kuruluşun DNS sunucusundaki günlükleri incelerken aşağıdaki sıra dışı kesiti fark eder: Aşağıdaki saldırı tekniklerinden hangisi büyük olasılıkla kullanılmıştır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Dahili ağı ayak izleme (footprinting).
Neden bu cevap
Doğru cevap, dahili ağı ayak izlemedir (footprinting). DNS sunucusunda görülen ".int" uzantılı sorgular, genellikle dahili ağlarda kullanılan özel alan adlarıdır ve internette çözümlenmezler. Bu tür sorguların dışarıdan gelmesi, saldırganın kuruluşun iç ağ yapısı hakkında bilgi toplamaya çalıştığını, yani ayak izleme yaptığını gösterir. Diğer seçenekler neden doğru değil: Kuruluşun İSS tarafından atanmış adres alanını belirleme: Bu tür bir bilgi genellikle WHOIS sorguları veya pasif keşif yöntemleriyle elde edilir, DNS sorgularıyla değil. Kuruluşun DNS sinkholing'ini atlatma: Sinkholing, kötü amaçlı alan adlarını engellemek için kullanılır. Bu tür sorgular sinkholing'i atlatmaya yönelik bir girişimden ziyade bilgi toplamaya yöneliktir. DNS sunucusuna ilk erişimi sağlamaya çalışma: Bu sorgular, sunucuya erişim sağlamaktan ziyade, sunucu üzerinden bilgi edinmeye yöneliktir. fshare.int.complia.org adresinden veri sızdırma: Veri sızdırma genellikle dışarıya doğru trafikle gerçekleşir ve bu tür bir sorgu, veri sızdırmadan çok, bilgi toplama aşamasına işaret eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez