Bir güvenlik analisti, dahili bir sistemin mesai saatleri dışında kısa süreler içinde internetteki sistemlere çok sayıda sıra dışı DNS sorgusu gönderdiğine dair uyarılar alıyor. Aşağıdakilerden hangisi büyük olasılıkla meydana geliyordur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veriler dışarı sızdırılıyor..
Neden bu cevap
Sistemin mesai saatleri dışında internete çok sayıda sıra dışı DNS sorgusu göndermesi, genellikle veri sızıntısının bir göstergesidir. Saldırganlar, DNS tünelleme gibi teknikler kullanarak hassas verileri küçük parçalar halinde DNS istekleri aracılığıyla dışarı sızdırabilirler. Bu yöntem, geleneksel güvenlik kontrollerini atlatmak için sıkça kullanılır. Diğer seçenekler bu senaryoya daha az uyar: Bir solucan ağ üzerinde yayılıyor olsaydı, genellikle daha geniş bir ağ trafiği anormalliği ve birden fazla sistemde benzer davranışlar gözlemlenirdi, sadece DNS sorguları değil. Bir mantık bombası verileri siliyor olsaydı, sistemden dışarıya doğru anormal DNS sorguları yerine, veri kaybı veya sistem arızası belirtileri olurdu. Fidye yazılımı dosyaları şifreliyor olsaydı, genellikle dosyaların şifrelendiğine dair bildirimler ve fidye talepleri ortaya çıkardı, anormal DNS sorguları birincil belirti olmazdı.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez