Bir güvenlik soruşturması, bir sunucu yöneticisinin kimlik bilgilerini kullanarak bir sunucuya kötü amaçlı yazılım yüklendiğini ortaya çıkardı. Soruşturma sırasında, sunucu yöneticisi oturum açmak için düzenli olarak Telnet kullandığını açıkladı. Aşağıdakilerden hangisi büyük olasılıkla gerçekleşmiştir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Parolayı çalmak için bir paket yakalama aracı kullanıldı..
Neden bu cevap
Telnet, verileri şifrelemeden düz metin olarak ileten eski bir protokoldür. Bir saldırgan, ağ trafiğini izlemek için bir paket yakalama aracı (packet sniffer) kullanarak Telnet oturumları sırasında gönderilen kullanıcı adlarını ve parolaları kolayca ele geçirebilir. Bu durumda, sunucu yöneticisinin kimlik bilgileri bu şekilde çalınmış ve kötü amaçlı yazılımı yüklemek için kullanılmış olması en olası senaryodur. Diğer seçenekler neden doğru değil: Spreyleme saldırısı (spraying attack), birçok hesapta az sayıda yaygın parolayı denemeyi içerir, ancak bu senaryoda belirli bir yöneticinin kimlik bilgileri ele geçirilmiştir. Uzaktan erişim Truva atı (RAT), kötü amaçlı yazılımı yüklemek için bir araç olabilir, ancak kimlik bilgilerinin nasıl ele geçirildiğini açıklamaz. Sözlük saldırısı (dictionary attack), yaygın parolaları denemeyi içerir, ancak yine de kimlik bilgilerinin Telnet üzerinden düz metin olarak iletilmesi kadar doğrudan bir açıklama değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez