Bir güvenlik analisti, hassas tescilli bilgilerin kamuya sızdırıldığına dair bir ihbar aldı. Analist, PCAP'i inceliyor ve bir dahili sunucu ile harici bir ana bilgisayar arasındaki trafiğin aşağıdakileri içerdiğini fark ediyor: ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Verileri sızdırmak için aşağıdakilerden hangisi büyük olasılıkla kullanılmıştır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kapsülleme.
Neden bu cevap
Verilen PCAP çıktısında, IPv4 paketi içinde bir IPv6 paketi (proto IPv6 (41)) ve bu IPv6 paketinin içinde de bir TCP paketi olduğu görülmektedir. Bu yapı, bir protokolün başka bir protokolün veri yükü (payload) içine yerleştirilmesi anlamına gelen kapsüllemeyi açıkça göstermektedir. Bu teknik, genellikle tünelleme veya gizli veri transferi için kullanılır ve hassas bilgilerin sızdırılmasına olanak tanır. MAC adresi sahtekarlığı, ağdaki bir cihazın kimliğini değiştirmektir, ancak burada veri içeriğiyle ilgili bir gösterge yoktur. Steganografi, verileri başka bir medya içinde gizlemektir, ancak PCAP çıktısı doğrudan protokol katmanlarını göstermektedir. Bozuk şifreleme, şifreleme hatasıdır ve burada bir şifreleme hatası göstergesi yoktur. Yol üzerindeki konum aracılığıyla koklama, ağı dinleme eylemidir, ancak bu çıktı sızdırma mekanizmasını değil, sızdırılan verinin yapısını göstermektedir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez