Bir güvenlik analisti, bir şirketin veritabanı sunucusunu başlatmaya çalışır. Sunucu başladığında, analist, veritabanı sunucusunun kimlik doğrulamasını geçmediğini belirten bir hata mesajı alır. Sistemi inceleyip test ettikten sonra, analist, sunucunun ele geçirildiğini ve saldırganların giden tüm veritabanı trafiğini kendi kontrollerindeki bir sunucuya yönlendirdiğini onaylayan bir bilgi alır. Saldırgan, veritabanı trafiğini yönlendirmek için en olası hangi MITRE ATT&CK tekniğini kullanmıştır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Valid accounts.
Neden bu cevap
Doğru cevap "Valid accounts" (Geçerli hesaplar) çünkü saldırganın veritabanı sunucusunun kimlik doğrulamasını atlayarak sunucuya eriştiği ve trafiği yönlendirdiği belirtiliyor. Bu durum, saldırganın geçerli bir kullanıcı adını ve parolayı ele geçirdiğini veya kullandığını düşündürüyor. Diğer seçenekler bu senaryoya uygun değildir: "Browser extension" (Tarayıcı uzantısı) genellikle istemci tarafı saldırılarda kullanılır ve sunucuya doğrudan erişimi açıklamaz. "Process injection" (İşlem enjeksiyonu), çalışan bir sürece kötü amaçlı kod enjekte etmeyi içerir ancak ilk erişim yöntemini veya kimlik doğrulama atlatmayı doğrudan açıklamaz. "Escape to host" (Ana bilgisayara kaçış), sanallaştırılmış veya kapsayıcılı ortamlarda bir misafir sistemden ana sisteme erişimi ifade eder ve burada sunucuya ilk erişimle ilgili bir durum söz konusu değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez